写点什么

Burp Suite

0 人感兴趣 · 2 次引用

  • 最新
  • 推荐

InQL Scanner:GraphQL 安全测试利器

用户头像
qife122
08-14

InQL是一款专为GraphQL安全测试设计的工具,可作为独立脚本或Burp Suite扩展使用。它通过内省查询自动生成API文档、查询模板,并集成到Burp Repeater中,显著提升GraphQL端点漏洞检测效率。

Burp Suite 宏与会话处理实战:突破 CSRF 令牌防护

用户头像
qife122
07-27

本文详细讲解如何利用Burp Suite的宏功能解决表单暴力破解时遇到的动态CSRF令牌问题,包含完整的PHP测试环境搭建、宏配置流程及会话处理规则设置,帮助安全测试人员绕过客户端JavaScript生成的令牌防护机制。

Burp Suite_Burp Suite技术文章_InfoQ写作社区