Domande con tag 'burp-suite'

3
risposte

Password in chiaro?

Sto facendo delle ricerche sull'App del mio operatore telefonico. Ho avviato Burp Suite sul mio Mac in modalità proxy, poi ho aperto l'app sul mio iPhone e ho iniziato ad annusare il traffico. Ho premuto il pulsante "login" e questo è success...
posta 30.09.2014 - 11:45
5
risposte

Dove posso trovare un tutorial BURP solido? [chiuso]

Sto cercando una buona risorsa per l'apprendimento / configurazione di BURP. Capisco i concetti alla base dell'utilizzo del framework e ho letto i documenti sul sito, ma se qualcuno ha un solido link tutorial mi piacerebbe vederlo. Avrei realizz...
posta 23.02.2011 - 18:28
7
risposte

Strumenti di attacco delle applicazioni Web accessibili

Utilizzo Burp Intruder (parte della suite di Burp), ma nella versione gratuita di Burp Suite la funzionalità di Intruder è Time-throttled. Come tester per studenti, tuttavia, non posso giustificare il costo di $ 300 all'anno per Burp Suite Profe...
posta 27.02.2013 - 13:51
1
risposta

Burface suite defacement accidentale, dovrei essere preoccupato?

Stavo spiderizzando un sito web con Burpsuite e il modulo automatico di invio mi ha indotto a sfortunare inconsapevolmente la pagina principale con "[email protected]" . Mi ci è voluto un bel po 'di tempo per notarlo, ma quando l'ho f...
posta 19.01.2016 - 03:39
3
risposte

Come potrebbe essere utilizzata la stringa \ "; alert ('XSS'); // per XSS?

Usavo Burp Suite per alcuni test e ho notato che includevano la seguente stringa: \";alert('XSS');// come una stringa di attacco per un carico utile XSS. Come si può usare questa stringa per eseguire un attacco XSS?     
posta 31.07.2013 - 01:54
1
risposta

In quali situazioni può element.setAttribute consentire XSS?

Burp ha identificato una potenziale vulnerabilità DOM XSS: The application may be vulnerable to DOM-based cross-site scripting. Data is read from window.location.href and passed to the 'setAttribute()' function of a DOM element In quest...
posta 14.10.2016 - 11:30
1
risposta

In che modo esattamente Burp Sequencer calcola i valori che deriva?

Sto testando un'applicazione Web basata su SAP per un cliente. Uno dei controlli che facciamo normalmente è quello di analizzare il cookie che contiene il token di sessione per assicurarsi che sia sufficientemente casuale e non è possibile predi...
posta 30.01.2013 - 08:23
2
risposte

Come configurare la suite di Burp nei browser mentre la mia connessione Internet funziona dietro proxy.?

Non sono riuscito a configurare la suite di burp con i browser. Se utilizzo le impostazioni di connessione manuale nei browser, non riesco a caricare alcun sito. Perché la mia azienda utilizza il proxy. I seguenti metodi ho provato ma fallisc...
posta 15.07.2014 - 09:13
2
risposte

Intercettazione del traffico di app Android con Burp

Sto cercando di capire cosa fanno le app Burp e Android quando il traffico è https. Ho non installato la Burp CA sul telefono. Alcune app si rifiutano completamente di funzionare. Visualizzano un messaggio di errore o pensano che il telef...
posta 10.03.2017 - 09:31
1
risposta

Come posso verificare che la mia correzione CSRF abbia successo usando Burp?

So che posso usare la funzione Genera PoR CSRF per verificare se ho una vulnerabilità CSRF ma una volta attenuata, come farà Burp a riconoscere questa correzione alla scansione successiva? Devo essere in grado di dimostrare al client che la vuln...
posta 30.10.2015 - 12:10