当前位置:网站首页>《WEB安全渗透测试》(28)Burp Collaborator-dnslog外带技术
《WEB安全渗透测试》(28)Burp Collaborator-dnslog外带技术
2022-08-05 00:13:00 【午夜观星河】
1.Burp Collaborator是什么
Burp Collaborator是什么?它是渗透测试工具BurpSuite新版本中默认携带的一个模块,它是一个客户端,我们可以使用BurpSuite来给我们配置外带服务器,可以使用BurpSuite默认携带的,也可以使用我们自己私有的云服务器。
说了这么多,大家可能还不理解它是个什么东西?
其实就是一个DNSlog外带工具,只要是做网络安全的,应该都知道http://dnslog.cn/和http://www.ceye.io/这两个平台,他们是免费的DNSlog平台,我们利用它们可以监控 DNS 解析记录和 HTTP 访问记录,这对我们验证一些漏洞非常有帮助。
2.Burp Collaborator使用
(1)打开BurpSuite,第一步选择“Project options”,第二步选择“Misc”,第三步选择“Use the default Collaborator server”(使用默认配置的外带服务器,如果想使用自己的服务器,可以在下面自由配置),第四步点击“Run health check..”测试外带服务器是否可以正常工作。
(2)现在去启动客户端,选择“Burp”下面的“Burp
边栏推荐
- 元宇宙:未来我们的每一个日常行为是否都能成为赚钱工具?
- 线程三连鞭之“线程的状态”
- 【七夕情人节特效】-- canvas实现满屏爱心
- .net(C#)获取两个日期间隔的年月日
- KT148A语音芯片ic工作原理以及芯片的内部架构描述
- 10 个关于 Promise 和 setTimeout 知识的面试题,通过图解一次说透彻
- The role of the annotation @ EnableAutoConfiguration and how to use
- 电子行业MES管理系统的主要功能与用途
- First, the basic concept of reptiles
- 怎么将自己新文章自动推送给自己的粉丝(巨简单,学不会来打我)
猜你喜欢
没有这些「伪需求」,产品经理的 KPI 怎么完成?
软件质量评估的通用模型
导入JankStats检测卡帧库遇到问题记录
三、实战---爬取百度指定词条所对应的结果页面(一个简单的页面采集器)
what?测试/开发程序员要被淘汰了?年龄40被砍到了32?一瞬间,有点缓不过神来......
Cloud native - Kubernetes 】 【 scheduling constraints
怎么将自己新文章自动推送给自己的粉丝(巨简单,学不会来打我)
[CVA Valuation Training Camp] Financial Modeling Guide - Lecture 1
KT148A语音芯片ic工作原理以及芯片的内部架构描述
Security software Avast and Symantec NortonLifeLock merge with UK approval, market value soars 43%
随机推荐
LeetCode Hot 100
【CVA估值训练营】财务建模指南——第一讲
uinty lua 关于异步函数的终极思想
线程三连鞭之“线程的状态”
oracle创建用户
【LeetCode】滑动窗口题解汇总
Day118. Shangyitong: order list, details, payment
MongoDB权限验证开启与mongoose数据库配置
Uniapp dynamic sliding navigation effect demo (finishing)
找不到DiscoveryClient类型的Bean
【LeetCode】Summary of Two Pointer Problems
E - Distance Sequence (前缀和优化dp
Mathematical Principles of Matrix
Couple Holding Hands [Greedy & Abstract]
Mysql based
《MySQL入门很轻松》第2章:MySQL管理工具介绍
如何写好测试用例
Flutter启动流程(Skia引擎)介绍与使用
#yyds干货盘点#交换设备丢包严重的故障处理
gorm的Raw与scan