您可以使用此功能比较两个站点地图并高亮显示差异。可以通过多种方式使用此功能来
帮助查找不同类型的访问控制漏洞,并确定大型应用程序的哪些区域需要进行手动检查。此
功能的一些典型用例如下:
• 您可以使用具有不同权限级别的帐户映射应用程序,并比较结果以识别一个用户可见
但另一用户不可见的功能。
• 您可以使用高权限帐户映射应用程序,然后使用低权限帐户重新请求整个站点地图,
以确定对特权功能的访问是否受到适当控制。
• 您可以使用相同类型的两个不同帐户映射应用程序,以识别用户特定标识符用于访问
敏感资源的情况,并确定每个用户的数据是否正确隔离。
您可以使用主站点地图上的上下文菜单访问比较站点地图功能。这将打开一个向导,允
许您配置要比较的站点地图的来源、站点地图之间应如何匹配请求以及应如何进行响应比
较。 Burp 然后进行比较并显示结果供您查看。
2022-12-28 18:00:47
280KB
黑客攻击
1