Burpsuite Scanner被动扫描生成安全评估报告
  SKiJBxixhBGR 2023年11月22日 17 0

Burp Suite Scanner是Burp Suite的一个模块,用于自动化地执行漏洞扫描和安全评估。它可以通过拦截HTTP/HTTPS流量来发现应用程序中的漏洞,并生成安全评估报告。以下是使用Burp Suite Scanner生成安全评估报告的步骤:

  1. 打开Burp Suite并启动代理。
  2. 配置浏览器以使用Burp Suite代理。
  3. 在Burp Suite中导入目标应用程序的URL。
  4. 在Burp Suite中启动Scanner模块。
  5. 等待Scanner模块完成扫描。
  6. 查看Scanner模块生成的安全评估报告。

在安全评估报告中,Burp Suite Scanner会列出应用程序中发现的漏洞,并为每个漏洞提供详细的描述、漏洞等级和建议的修复措施。此外,Burp Suite Scanner还提供了漏洞验证和漏洞利用的功能,以帮助安全测试人员更好地理解漏洞的影响和危害。

Burpsuite Scanner被动扫描生成安全评估报告_Burp

被动扫描的时候,我们要多去手工点击网页子链接,如果只有寥寥数个网页,那肯定爬到的漏洞是不完整的。

第一步是要把代理爬虫spider、target里的scope范围都做好。接下来在sanner整个界面包括lssue actlvity漏洞说明、lssue defimitions漏洞知识库、live scanning扫描器开关。

被动扫描选择Use suite scope

主动扫描关闭,因为它比较危险。

options里的选择项一般我们不要去随便修改,除非你对这个产品非常的熟悉。否则默认的选择已经足够日常工作情况下使用。

第二步在scanner-live scanning 中主动扫描选项里选择Use suite scope


实验步骤

右键点击,如下图:

Burpsuite Scanner被动扫描生成安全评估报告_Burp_02

将这些已经存在的网页,发送到被动扫描模块

然后会发现有大量的数据出来,大家明确一点,虽然默认开启被动扫描。但实际上他不是对每一个链接的信息都进行被动探测的,所以还是要右键扫描一下的。

Burpsuite Scanner被动扫描生成安全评估报告_应用程序_03

被动扫描也是一种业务,实在服务器执行比较复杂的任务时使用

Burpsuite Scanner被动扫描生成安全评估报告_右键_04

可以全选ctrl=c,可以多选或者单选,下步导出报告。如下:

Burpsuite Scanner被动扫描生成安全评估报告_应用程序_05

可以选择输出格式。

Burpsuite Scanner被动扫描生成安全评估报告_Burp_06

可以选择哪些留存在报告里,哪些不需要留存在报告里。

Burpsuite Scanner被动扫描生成安全评估报告_Burp_07

哪些请求信息是需要出现在报告里的,哪些是不需要出现的

Burpsuite Scanner被动扫描生成安全评估报告_右键_08

在技术层面的,哪些需要在报告里,哪些没有威胁的不需要存在在报告里。

Burpsuite Scanner被动扫描生成安全评估报告_应用程序_09

Burpsuite Scanner被动扫描生成安全评估报告_Burp_10

生成报告

Burpsuite Scanner被动扫描生成安全评估报告_右键_11

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月22日 0

暂无评论

推荐阅读
SKiJBxixhBGR