經過昨天的中場總複習,我將重點放在提升 Web 滲透測試的專業度和精準度。這意味著我們必須熟練掌握業界標準工具:Burp Suite。接下來三天,我將專注於這個強大框架的各個核心模組。
今天,我完成了 TryHackMe 上的 "Burp Suite: The Basics" 房間,重點學習了其中最基礎,也是最重要的功能:Proxy(代理) 和 Repeater(重放)。
Proxy 模組是 Burp Suite 的心臟。它讓我的瀏覽器流量(HTTP/HTTPS)被攔截在 Burp Suite 內,這為我們提供了前所未有的控制權。
掌握了 Burp Suite 的 Proxy 和 Repeater,我的 Web 滲透測試流程已經從「在瀏覽器輸入」進化到「在中間層控制」。這是一個從業餘到專業的巨大轉變。我現在可以精準地定位和操縱目標網站的通訊,為後續的自動化和進階攻擊打下了堅實基礎。