burp

    1

    1答えて

    私はWeb pentestingの初心者です。質問があります。お勧めします 私はhttps urlを持っており、私はすべてのhttpリクエストをburpプロキシ設定でアクセスするように設定しました。一般的なケースでは、firefoxのようなクライアントからurlにアクセスしている場合、複数のドメインに対してセキュリティ例外が発生する可能性があることがわかっており、それぞれにセキュリティ例外を追加す

    1

    1答えて

    Burp拡張機能を開発しており、タブを追加しています。私はjava.awt.componentを返さなければならないので、javax.swing.JPanelが良いと判断しました。それは私のタブ上のJLabelとJTextFieldを、ここではコードである必要があります。 JPanel panel = new JPanel(); panel.setLayout(new BoxLa

    -1

    2答えて

    iPadからアプリケーションをテストしており、Burpsuiteを使用してトラフィックをキャプチャしています。しかし、その場合には、私は、そのアプリケーションのために、次の要求をキャプチャすることができませんでした:アプリケーション内の ログイン要求 ツーファクタ認証を要求 動画検索リクエスト ビデオでは、アプリケーションで要求を再生 上記のリクエストを取得するにはどうすればよいですか? (注:私

    0

    1答えて

    WebアプリケーションでPENテストを検証するためにBurp Suite Free Editionを使用しています。 自分のプロジェクトを私のローカルに保存し、バンプスイートを閉じました。 私はげっぷスイートを立ち上げ、プロジェクトがロードされません Burp >> Project options >> Load Project options. 経由で保存したプロジェクトをロードしてみてくだ

    0

    1答えて

    Burp Collaboratorがt-SQLとSql Server経由でDNSクエリを送信するにはどうすればよいですか? https://stackoverflow.com/a/967696/3850405 しかし多くはないのサーバーは当然のように、今日xp_cmdshellを許可しますが、私はここに述べたように、あなたがSQL Server 2005または2008のストアドプロシージャの例ex

    -1

    1答えて

    私はバンプスイートを初めて使いました。私は下のリンクの11番目のステップまで完了しました。 enter link description here しかし、このブランチをアクティブにスキャンするオプションはグレー表示されているので、チュートリアルを続行できません。 この問題を解決するための助けがあれば、非常に感謝しています。スクリーンショットを添付して、一般的な考え方を教えてください。

    0

    1答えて

    1)アプリケーションがWebサービスを呼び出している場合は、burp suite/ZAPやその他のWebテストツールを使用して を見つけることは可能ですか? 2)XMLでSOAP Webサービスの応答として、 の応答をREST Webサービスの使用を区別するために表示することも可能ですか? ありがとうございます。

    0

    1答えて

    げっぷ私はそれを解決しようとしました、バンプを再インストールし、証明書を再インストールし、手動のネットワーク構成を設定しました。 誰かがこの問題を解決する方法を知っていますか?

    0

    1答えて

    BURPツールを設定しようとしています。げっぷツールで当局 3)で8080、 2)のtomcatでプロキシ127.0.0.1:8080に変更されたネットワーク、およびインストールげっぷ証明書: 1)Tomcatのポートなしを使用してWebアプリケーションを蘭:私が行っているものを、次のプロキシ→オプション→インターセプトが実行されています。 私のアプリケーションを実行しようとすると、次のエラーメッ

    0

    1答えて

    ウェブクライアントへのサーバレスポンスを横取りすることをどのように拒否するのか、どのような身体から提案できますか?