所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。
Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。
Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞。
Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。
Repeater——是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。
Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。
Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。
Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。
(以上来自 百度百科 )
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
首先,我们设置一下浏览器的代理ip。ip为127.0.0.1,端口为8080。
这里我用的是火狐浏览器的代理ip插件。
接下来,我们来到网站后台登录页面,填写账号、密码,密码随便写(正确密码为password),我这里就写123456吧。
然后开启Burp Suite的拦截功能。
回到网站,点击Login登录。Burp Sutie已经拦截到数据包。
我们在数据区域点击鼠标右键,把数据包发送到Intruder模块。
我们来到Intruder模块的Positions,点击Clear$,然后选中“123456”,点击Add$。
接下来,我们来到Payloads功能。
我们可以添加密码字典,
也可以选择导入字典文本。
一切准备就绪,我们开始爆破吧。
跑好了
我们点击Length
正确的密码已经跑出来了。
是自己电脑的一个端口,localhost 是本地计算机的默认WEB发布路径,8080是端口号。
如果你访问这个URL,就可以看到你本机上WEB服务器发布的内容。
因为设置的端口就是8080,如果后面不加端口号,默认是80的,但是你tomcat设置为8080了,所以80打不开,因为这个端口不开放。
修改tomcat端口号的方法:
修改Server.xml文件,把8080端口改成80。
8080是Tomcat服务器的默认的端口号。
我们可以通过修改Tomcat服务器的conf目录下的主配置文件server.xml来更改,用记事本打开server.xml文件,找到如下部分:
<Connector port="8080" maxHttpHeaderSize="8192"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" redirectPort="8443" acceptCount="100" connectionTimeout="20000" disableUploadTimeout="true" />
将其中的port="8080"更改为新的端口号即可,如将“8080”改为“9080”等。
8080端口为被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号。另外Apache Tomcat web server安装后,默认的服务端口就是8080。
在NCSA服务器中,端口号可以在0~65535之间选择,但是服务器管理员需要对服务器进行设置,以便只有一个端口可以被识别。网页服务的默认端口号是80。试验性的页面服务有时也在8080号端口运行。80端口被固定给Web服务,它是超文本传输协议中定义的端口,用来提供网页Web服务。
扩展资料
80为http协议的默认端口,是在输入网站的时候其实浏览器(非IE)已经帮你输入协议了,所以你输入http://baidu.com,其实是访问http://baidu.com:80。
而8080,一般用与webcahe,完全不一样的两个,比如linux服务器里apache默认跑80端口,而apache-tomcat默认跑8080端口,其实端口没有实际意义只是一个接口,主要是看服务的监听端口。
80端口主要用于WWW(World Wide Web)即万维网传输信息的协议。可以通过HTTP地址加“:80”来访问网站,因为浏览网页服务默认的端口号都是80,因此只需输入网址即可,不用输入“:80”了。
参考资料来源:百度百科-80端口
参考资料来源:百度百科-8080端口
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)