HAKATEMIA
05BurpSuite lisäosien rakentaminen vanhalla tavalla (Extender API)

Työkalujen ajaminen BurpSuite proxy:n läpi

Keskitaso20MIN

Useat työkalut tukevat joko suoraan tai niihin voidaan rakentaa tuki proxyn käyttämiselle. On hyvä muistaa, että BurpSuite on loppujen lopuksi vain proxy, eli samalla tavalla kuin selain, joka lähettää kaiken liikenteen BurpSuite:n läpi, voimme myös tehdä näin millä vain työkalulla.

Esimerkiksi ffuf-työkalu:

BASH
1ffuf -x http://burpsuite:8080/

Seuraavaa esimerkki toimii SQLMap-työkalulla:

BASH
1sqlmap -r request.xml --force-ssl --random-agent --proxy=http://127.0.0.1:8080/ --file-read=/etc/passwd
1 / 2
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.