burpsuite-scanner漏洞扫描
1、点击Target-Site map,右键目标站点,选择Activity scan this host,即可开始漏洞扫描
2、点击Scanner-Scan queue,可以查看漏扫进度
3、点击Scanner-issue activity,可以查看扫描出来的漏洞,点击severity可以排序
4、导出漏扫报告,选择要导出的漏洞,右键选择Report Selected issues,选择导出格式,点击【next】,选择导出地址,即可成功导出报告。
Live scanning选项
Live Active Scanning:积极扫描。当浏览时自动发送漏洞利用代码。
Live Passive Scanning:被动扫描。只分析流量不发送任何请求。
Issue definitions选项 漏洞列表,列出了burp可以扫描到的漏洞详情。
Options选项 包含Burp扫描选项进行攻击的插入点,主动扫描引擎,主动扫描优化,主动扫描区和被动扫描区域。
1、Attack Insertion Points
2、Active Scanning Engine
3、Active Scanning Optimization
4、Active Scanning Areas
5、Passive Scanning Areas
6、Static Code Analysis
