当前位置: 首页 > news >正文

物流网点查询官网青岛网站的优化

物流网点查询官网,青岛网站的优化,国际域名的外贸网站,代运营公司是做什么的BurpSuite2023测试越权漏洞 BurpSuite安装创建项目 - 打开内置浏览器越权漏洞测试问题处理 BurpSuite安装 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp 安装成功后图标 创建项目 - 打开内置浏览器 打开BurpSuite&#xff0c…

BurpSuite2023测试越权漏洞

  • BurpSuite安装
  • 创建项目 - 打开内置浏览器
  • 越权漏洞测试
  • 问题处理

BurpSuite安装

  1. 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp
    在这里插入图片描述

在这里插入图片描述
安装成功后图标在这里插入图片描述

创建项目 - 打开内置浏览器

  1. 打开BurpSuite,创建项目:选择Temporary project–> next–>Start Burp,进入首页;

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  1. 设置浏览器抓包,安装后会默认设置;
    在这里插入图片描述

  2. 点击Proxy,设置intercept is off样式,点击Open browser,打开BurpSuite内置浏览器
    在这里插入图片描述
    在这里插入图片描述

越权漏洞测试

  1. 在内置浏览器中输入需要测试的地址
  2. 在内置浏览器中登录管理员账号,并操作管理员才有权限的模块,在Proxy模块,HTTP history中会抓包展示对应接口信息;
  3. 选中对应接口,点击右键,点击Send to Repeater
  4. 选中Repeater,修改Request中的参数,点击Send,即可模拟越权漏洞测试;
  5. 垂直越权,如:A用户查看B用户信息;
  6. 水平越权,如:普通用户查看管理员信息。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

问题处理

  1. 返回接口内容乱码:设置字体和编码utf-8。
    在这里插入图片描述
http://www.yayakq.cn/news/119126/

相关文章:

  • 南昌电影网站开发淘宝发布网站建设
  • 免费行情网站廊坊网站建设兼职
  • 北京网页设计制作网站鱼台县建设局网站
  • 旅游seo整站优化如何制作官方网站
  • 普通电脑可以做网站服务器wordpress框架文件
  • 微网站开发提供的服务器wordpress 提高速度
  • 网站建设环保Wordpress百万访问优化
  • 茂名营销网站开发新闻最新消息
  • 许昌市城市建设局网站wordpress 内容模板
  • 徐州哪家做网站好申请新账号 免费
  • 网站开发设计方案泰安房产网签最新情况
  • 什么网站可以做告白的网页版网页制作模板保存
  • 高端模板建站报价江西省城乡住房建设部网站
  • 体育网站建设的分析北京优秀网站建设
  • icp网站建设公司网站开发步骤
  • 淮南市城乡建设局网站厦门专业网站制作
  • 安徽省建设厅网站人员管理wordpress激活码注册插件
  • wap网站的域名网站设计的公司运营接单
  • 湖南建设门户网站西安做网站魔盒
  • 网站加入wordpress如何建设视频网站
  • .net网站如何优化河北网站建设服务
  • 网站管理建设技术支持 东莞网站建设 轴承
  • 做网站的公司叫中什么gzip 网站
  • 枣庄住房和城乡建设局网站装修加盟
  • 如何修改网站title广告设计就业方向和前景
  • 郑州企业网站建设费用淘宝详情页制作
  • 网站怎么做移动图片不显示网页链接提取码怎么用
  • 程序员做网站类网站怎么做公司销售网站
  • 一般网站的字体大小简易蜘蛛池网站开发
  • 网站建设开发教程ps制作网站