声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec
伪造ip爆破
抓包后,右击对包进行发送到fakeIP插件,并选择随机IP
发送到爆破模块,在X-Forwarded-For的位置添加payload
在payload中选择通过扩展生成
好了之后直接开始攻击
结果中每一次的ip都发生了变化
爬虫与审计
选择实时爬虫
通过这一设置我们可以边浏览网页,边进行网站的爬取
漏洞扫描审计
点击新建扫描,设置爬虫与审计,在自定义中填写要审计的URL
扫描设定有四种方式
轻量:速度最快,范围最小
快速:速度较快,范围较小
平衡:速度适中,范围适中
深度:速度最慢,范围最大