burpsuite-scanner漏洞扫描

1、点击Target-Site map,右键目标站点,选择Activity scan this host,即可开始漏洞扫描

2、点击Scanner-Scan queue,可以查看漏扫进度

3、点击Scanner-issue activity,可以查看扫描出来的漏洞,点击severity可以排序

4、导出漏扫报告,选择要导出的漏洞,右键选择Report Selected issues,选择导出格式,点击【next】,选择导出地址,即可成功导出报告。

Live scanning选项

Live Active Scanning:积极扫描。当浏览时自动发送漏洞利用代码。

Live Passive Scanning:被动扫描。只分析流量不发送任何请求。

Issue definitions选项 漏洞列表,列出了burp可以扫描到的漏洞详情。

Options选项 包含Burp扫描选项进行攻击的插入点,主动扫描引擎,主动扫描优化,主动扫描区和被动扫描区域。

1、Attack Insertion Points

2、Active Scanning Engine

3、Active Scanning Optimization

4、Active Scanning Areas

5、Passive Scanning Areas

6、Static Code Analysis

经验分享 程序员 微信小程序 职场和发展