抓包与流量分析 Burp Suite
Burp Suite 是一款Web应用程序安全测试集成平台。该平台通过代理服务器拦截HTTP/S通信流量,提供Spider爬虫、Scanner漏洞扫描(专业版功能)、Intruder自动化攻击等工具链。 各组件共享站点地图数据,支持将代理记录的请求分发至Repeater手动重放、Sequencer令牌分析等模块协同工作。默认通过8080端口建立本地代理,允许用户修改请求响应数据并记录至站点地图。专业版包含被动漏洞扫描功能,可通过定义目标范围控制工具运行流程。平台配置具有持久化特性,支持保存工具状态便于后续恢复操作。
Burp Suite 是一款Web应用程序安全测试集成平台。该平台通过代理服务器拦截HTTP/S通信流量,提供Spider爬虫、Scanner漏洞扫描(专业版功能)、Intruder自动化攻击等工具链。 各组件共享站点地图数据,支持将代理记录的请求分发至Repeater手动重放、Sequencer令牌分析等模块协同工作。默认通过8080端口建立本地代理,允许用户修改请求响应数据并记录至站点地图。专业版包含被动漏洞扫描功能,可通过定义目标范围控制工具运行流程。平台配置具有持久化特性,支持保存工具状态便于后续恢复操作。
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的途径取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是全世界最广泛的网络封包分析软件之一。