Junto con los consejos sobre cómo usar Burp, tampoco debe olvidar personalizar lo siguiente:
Envío de formulario:
Para establecer nombres y valores adecuados para los formularios enviados por Burp, ya que supongo que no desea enviar 'Weiner' :-)
Dentro de la ventana de Burp: navega a la pestaña 'Spider' y luego al menú 'opciones'. Desde aquí debe actualizar los valores estándar en la sección de formularios:
Hagaclicencadavaloryseleccione'editar',cambieelvaloryluegohagaclicenelcampo'actualizar'antesdeseleccionarelsiguientevalor:
Payload:
También puede editar las cargas útiles predeterminadas que se utilizan dentro de Burp. Esto se puede hacer desempaquetando el archivo .jar. Este ejemplo utiliza 7Zip para descomprimir el último archivo Burp.
Primero haga clic derecho en el archivo .jar y seleccione abrir con 7Zip. Esto mostrará:
Luegoabreburp\PayloadStrings\
:
Desde esta carpeta, selecciona fuzzing - full.pay. Dentro de este archivo, verá opciones que se pueden configurar según sus necesidades específicas (resaltadas en la siguiente imagen):
Araña:
Paralarevisiónmanual,lapropiapáginadeayudadeBurpstienelossiguientesconsejos:
arañapasivamientrasnavegas-siestámarcada,BurpSpiderprocesará TodaslassolicitudesHTTPrealizadasatravésdeBurp Proxy,paraidentificarenlacesyformulariosen Páginaswebvisitadas.Usandoestaopcion puedehabilitarBurpSpiderparaconstruiruna imagendetalladadeunaaplicación contenidosinclusocuandosolotienes navegadounsubconjuntodeesecontenidocon tunavegador,porquetodoelcontenidoque estávinculadodesdeelcontenidovisitadoes añadidoautomáticamentealsitiodelaSuite mapa.
Estosehacevisitandolapestaña'Spider'yluegoseleccionandolapestaña'opciones':
De esta manera, usted controla la generación del mapa del sitio sin inundar el host con tráfico.
Espero que esto ayude.