前言最近幾天了解了kali中一些代理工具的基本使用,做一個小小的總結,kali操作系統的官網為 www.kali.org,感興趣的可以去官網下載鏡像,如何安裝這里就不在講解了,百度有很多教程。
進入瀏覽器,輸入百度網站,我們發現抓取到的如下圖。 ?
下面隨便輸入一個網址就可以抓包了,這里以博客園為例,如下圖 ? 發現有很多戰站點信息,可以作為前期滲透測試的信息收集。關于Owasp-zap就介紹這么多,感興趣的小伙伴可以研究研究。
還有一些其他的功能,這里簡單的介紹一下Target(目標模塊):包含了SiteMap和scope兩個選項卡,SiteMap會在目標中以樹形和表形式顯示,并且還可以查看完整的請求和響應。
一般第一種爆破模式是用來猜解網站目錄的。 2,Battering ram(攻城錘):一個參數的話和Sniper一樣,兩個參數就一起爆破。五個密碼爆破的話,也就爆破5次。如圖。 ?