banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

burpsuite使用的一些技巧

image

启动 burpsuite 后,默认禁用拦截功能#

User options->Misc->Proxy Interception

image-20230408225917464

过滤不需要的内容#

Proxy->HTTP History->Filter

  • 隐藏的文件类型:gif,jpg,png,css,woff,woff2,svg,mp4,map
  • 过滤 OPTIONS 请求 ^OPTIONS /
  • 仅显示范围内的项目
  • 隐藏没有响应的包

image-20230408233725362

保持清洁:不记录超出范围的项目#

User options->Misc->Proxy History Logging

如果你想在后台开启 burpsuite 的 plugins 进行扫描,此处可以不关闭记录。

image-20230408230838735

安装一些 burpsuite 扩展#

image-20230408231614172

暗黑模式#

User options->Misc->Display

image-20230408231753578

保存设置:不丢失项目进度#

Project settings -> Save project settings

image-20230408231948078

项目配置文件保存的内容为如下内容;

image

项目配置的加载,在一打开 burp 的第一个面板中加载。

image

而用户配置文件,在打开 burp 的第二个面板中加载。

Load from configuration file -> Pick the file you saved,勾选 Default to the above in the future。

image

如上图,加载了三个配置文件,三个配置文件保存的内容都不一致,这三个配置文件会同时载入 burp 中,当 burp 完全打开后,用户的设置根据这三个配置文件设置。

过滤不需要的网站#

https://gist.github.com/vsec7/d5518a432b70714bedad79e4963ff320

.*\.google\.com 
.*\.gstatic\.com
.*\.mozilla\.com
.*\.googleapis\.com
.*\.pki\.goog

下载配置文件载入

image-20230408234925023

中文乱码#

User options->Misc->Display->HTTP Message Display

image-20230408235352575

被动扫描关闭扫描所有#

Dashboard

image-20230409000028536

sitemap 视图切换#

image-20230409000351222

加载中...
此文章数据所有权由区块链加密技术和智能合约保障仅归创作者所有。