
文章插图
现在,如果你打开target选项卡,你会看到网站的范围 。在我的例子中是localhost,如下图所示 。

文章插图
“它也会列出你不知道的访问过的其它网站 。比如有一个网站:有“like”按钮,“share”按钮,或者有挂在网站上的广告 。要想去除某些项,点击filter栏,根据下图设置你的选项,然后点击空白处任意位置,你的修改就会被应用”

文章插图
接着,正如我所说,我需要爬取这个主机 。所以,我右击localhost,选择spider this host选项 。如果目标应用程序中有表格,会弹出一个框,你需要填写并提交表格的值 。

文章插图
在点击之后,就会开始爬取你的目标主机 。如果你打开spider选项卡,你会看到类似于下图的东西 。

文章插图
“如果请求队列变成了0,并且持续了足够的时间,就说明完成了对web应用程序的爬取”

文章插图
接着,打开target选项卡,你会看到web应用程序所有的页面列表 。会增加一些新的页面 。
代理设置并没有特别的设置或配置,我的配置如下图 。

文章插图
我这样设置的原因是,目标主机可能链接了其它网站的share按钮,广告等 。我想拦截我自己和目标主机之间的所有通信,但是不需要其它网站的干扰 。所以我选中了“Is in target scope.”复选框,只拦截在目标范围内的请求 。我也想拦截服务器返回的所有响应,这样我就能知道我的请求被处理,或者重定向到了其它地方,等等 。所以我选择了拦截所有响应的复选框 。
【大黑客教你如何手工渗透测试Web应用程序!!】
推荐阅读
- 想学习黑客技术吗?告诉你什么才是真正的黑客!
- 细说玫瑰花茶的十大作用,玫瑰花茶的作用哪些
- 淘宝大秒系统设计详解
- 2020 年,网络安全方面 5 大值得学习的编程语言
- 胖大海的副作用有哪些,玫瑰花茶的副作用有哪些
- Excel的修图功能这么强大!网友:这么多年Excel白用了
- 电脑怎么从bios还原系统
- 产前喝茉莉苞茶大出血,喝花卉茶要注意什么
- 华擎主板bios如何设置U盘启动
- 各大品牌电脑进入BIOS
