shikata ga nai

Private? There is no such things.

Burp Suiteの最新バージョンを検証してみた

Hello there, ('ω')ノ

 

Burp Suiteの最新バージョンをインストールしたものの。

どうしても疑い深くて。

まずは、WackoPickoをつかってサイトの遷移図を作成して。

 

f:id:ThisIsOne:20200923172518p:plain

 

まずは、Live passive crawlだけデフォルトをONにして。

一通りの機能を触って結果をみると。

割り出し切れてなかったページまで表示されて安心はしたものの。

 

f:id:ThisIsOne:20200923172859p:plain

 

今度は、タスクを作成してcrawlしてもうまく情報収集されず。

 

f:id:ThisIsOne:20200923175348p:plain

 

別の方法で、右クリックからscanを選択して。

 

f:id:ThisIsOne:20200923162633p:plain

 

ログイン情報を入力してクロールを実行すると。

 

f:id:ThisIsOne:20200923162820p:plain

 

それなりに機能はしたものの、どうもログイン入力が反映されていないような。

下記のページが何度やっても取得できず。

 

/WackoPicko/cart/review.php
/WackoPicko/comments/preview_comment.php
/WackoPicko/pictures/view.php

 

f:id:ThisIsOne:20200923163725p:plain

 

仕方なく、以前のバージョンを共存でインストールすることに。

同じようにログイン情報を設定してクロールを実行すると。

 

f:id:ThisIsOne:20200923172337p:plain

 

懸念していたページは、しっかりと取得できた。

なにか使い方が間違っているのだろうか。

もしくは、まだバグが残っているような。

魅力的な機能はあるので、しばらくは併用して使用するしかないかなと。

 

f:id:ThisIsOne:20200923172252p:plain


Best regards, (^^ゞ

ひとりひとりの自覚をもった行動で、医療従事者と保健所職員を助けよう。

f:id:ThisIsOne:20200404115457p:plain