Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器

Scanner扫描

在这里插入图片描述
这是开始扫描。在这里插入图片描述
这个选项是不扫描.js.jpg等

result扫描结果

下图是明文传输密码问题。
在这里插入图片描述

scan queue扫描队列

这里是查看扫描进度。
在这里插入图片描述

option

下图是要扫描哪些地方的变量
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
上图选项是比较隐蔽的插入点。
在这里插入图片描述
上图是扫描速度和准确性。

Extender扩充器

里面的Bapp stor可以买额外的扫描拓展。在这里插入图片描述
在这里插入图片描述
如上图:j2EE和co2是必备的两个插件。
有些插件需要下载jython,下面是下载地址。
http://www.jython.org/downloads.html