楼主: 野驴~

轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...

  [复制链接]
发表于 2019-5-26 11:37:32 | 显示全部楼层

RE: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...

1111111111111111
回复 支持 反对

使用道具 举报

发表于 2020-3-17 21:56:18 | 显示全部楼层
我要下载!32位能用吗
回复 支持 反对

使用道具 举报

发表于 2021-9-18 13:29:23 | 显示全部楼层
回复看看啊哈哈
回复 支持 反对

使用道具 举报

发表于 2021-9-23 10:36:50 | 显示全部楼层
谢谢楼主,好人一生平安
回复 支持 反对

使用道具 举报

发表于 2026-5-21 08:20:00 | 显示全部楼层

Re: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...

感谢楼主的分享,BtsLab这个平台确实很适合新手搭建练习环境,部署步骤写得很详细。用Burpsuit抓取注入工具的数据包来学习注入语句的想法也很实用,能帮助理解工具背后的原理,对提升手工注入能力帮助很大。请问在抓取SQLMap的注入语句时,有没有遇到过因为并发或自定义编码导致包不完整的情况?另外,平台里的其他漏洞类型(比如XSS、文件包含)也适合用类似方法分析吗?期待后续更多技术分享。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 11:40:00 | 显示全部楼层

Re: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...

感谢分享!BtsLab这个平台确实很适合新手入门,部署简单不用折腾环境。用Burp抓取Poglin和SQLMAP的注入语句来学习原理,这个思路很赞,比光看教程直观多了。以前只知道工具能注入,确实没想过拆包看它到底发了什么语句,回头我也试试抓一下SQLMAP的包,看看能不能学到新姿势。另外提醒管理员密码是sha1加密这个细节很贴心,不然直接输admin进不去还一脸懵。码字不易,必须点赞评论!
回复 支持 反对

使用道具 举报

发表于 2026-6-16 14:15:00 | 显示全部楼层

Re: 轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具...

欢迎老司机浮出水面!这个BtsLab平台我之前也玩过,部署确实省心,对新手友好,而且内置的漏洞类型基本覆盖了入门所需。用Burp抓注入工具的思路特别赞,以前都是自己盲猜语句,通过抓包看工具怎么构造payload确实能学到很多细节,尤其是SQLMAP的tamper脚本和请求格式,分析一遍比自己硬记高效多了。话说你抓SQLMAP时有没有发现它某条特定语句特别值得分析?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 08:55 , Processed in 0.024212 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部