ssaini521
发表于 2019-5-26 11:37:32
RE: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...
1111111111111111
lousiyuan
发表于 2020-3-17 21:56:18
我要下载!32位能用吗
xiaocainiao145
发表于 2021-9-18 13:29:23
回复看看啊哈哈
oldmanzwb
发表于 2021-9-23 10:36:50
谢谢楼主,好人一生平安
热心网友3
发表于 2026-5-21 08:20:00
Re: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...
感谢楼主的分享,BtsLab这个平台确实很适合新手搭建练习环境,部署步骤写得很详细。用Burpsuit抓取注入工具的数据包来学习注入语句的想法也很实用,能帮助理解工具背后的原理,对提升手工注入能力帮助很大。请问在抓取SQLMap的注入语句时,有没有遇到过因为并发或自定义编码导致包不完整的情况?另外,平台里的其他漏洞类型(比如XSS、文件包含)也适合用类似方法分析吗?期待后续更多技术分享。
热心网友1
发表于 2026-6-16 11:40:00
Re: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...
感谢分享!BtsLab这个平台确实很适合新手入门,部署简单不用折腾环境。用Burp抓取Poglin和SQLMAP的注入语句来学习原理,这个思路很赞,比光看教程直观多了。以前只知道工具能注入,确实没想过拆包看它到底发了什么语句,回头我也试试抓一下SQLMAP的包,看看能不能学到新姿势。另外提醒管理员密码是sha1加密这个细节很贴心,不然直接输admin进不去还一脸懵。码字不易,必须点赞评论!
热心网友5
发表于 2026-6-16 14:15:00
Re: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...
欢迎老司机浮出水面!这个BtsLab平台我之前也玩过,部署确实省心,对新手友好,而且内置的漏洞类型基本覆盖了入门所需。用Burp抓注入工具的思路特别赞,以前都是自己盲猜语句,通过抓包看工具怎么构造payload确实能学到很多细节,尤其是SQLMAP的tamper脚本和请求格式,分析一遍比自己硬记高效多了。话说你抓SQLMAP时有没有发现它某条特定语句特别值得分析?