SỬ DỤNG BURPSUITE TẤN CÔNG VÀO ỨNG DỤNG WEB I. Giới thiệu BURPSUITE BURPSUITE là một công cụ hiệu quả để tấn công vào các ứng dụng web. Sử dụng BURPSUITE để liệt kê các chức năng, phân tích các nguy cơ tiềm ẩn, khám phá các lỗ hổng, chèn các mã lệnh. BURPSUITE dùng các công cụ, tính năng như: Spider: Nhện bò loang Duyệt , liệt kê các chức năng, danh mục; Intruder: Dùng để tấn công, chèn mã lệnh Repeater: Lặp lại các cuộc tấn công đến một host
123 4567896 3 ! "#$#$%&' ( ' 4* ,.013 /72/ + -/ 2456 82 9:0 -@,.0 B DF 1372 ? -/7A CE/ - * GHJ LM I KM 234634 79 !#%' * , - / "$&() + !#%' 12 #%5%#6%7 "$&00 3 #4 &6& 08. "# =0 : ;V W _ @ !#%' A.W +*&b 12 H "$&O # a DS 6 3 DS I && ^@ D,.c : A7 !#% ;*R ^ #Rad ;6 6 &&Rad 7 "$&' C&& +W "^. # R R "^.@ !#%@ Pe cN &%7 "$&' # P f M" H `# 2 ,.c&I 0g 3 : G !#%0h6 6G "$&' R&i =I !#%0 ;*;6 2 +&i6 @ "$&' C 3 =I !#%0@j% 6& 6l m;&C&&&i "$&' 2 R k&i = 5` ;*R M- &?G ,G (no pT(8SD>8qrH `o G 23 79 3 66 99 6 6 66 ! " 7 3 3 5 :6665 76 , ; < 2357 4664 6 468 4 7 7 !"#%& () *+ , * 0&* (5 ! #$ ' ! & - / ) 24 8( ;IJ LN FO # R7$S ?ACE HJK@M E P Q $ 93 TU X/YZ[]^_ YYa'bc dfY h)3jk *X/& bc ^*p*ar V ' X \ )Y` X Y e g i )*l (m n Y o q X/ &(*2/t'uYl')+X*Xw &(*x&*/X(u h| Y XsYYq ')+s*2p20&(*vVY'a')+ u3yVX0z { a} U Uat bY ~ R 8= 78- 88, BLJ 9 , - @@ ? ?J BC C @ A I 5 8 P 8 ¡,P , # 3 $ ¢ - 9R #Ô Ơ ,98Đ 8ă 7 Ê 3 Ô ¦ - - $ ! 87P ;, 6# ô3 â 9: - ª 7R ; 57 ,$ 8 " 8,