- 通常是通过一些相关的请求和响应得到两项数据的一个可视化“差异“,此功能主要用于执人行任意两个请求,响应或任何其他形式的数据之间的比较。使用的场合有:
- 枚举用户名的过程,对比分析登录和失败时,服务器端返回结果的区别
- 使用Intruder进行攻击时,对于不同的服务器端响应,可以很快分析出两次响应的区别
- 进行SQL注入的盲注测试时,比较两次响应的差异,判断响应结果与注入条件的关联关系
第一步是加载数据
第二步是差异分析
在拦截的接口中发送到【对比器】中:
对比,可文字对比、字节对比:
第一步是加载数据
第二步是差异分析
在拦截的接口中发送到【对比器】中:
对比,可文字对比、字节对比:
本文来自博客园,作者:他还在坚持嘛,转载请注明原文链接:他还在坚持嘛 https://www.cnblogs.com/brf-test/p/18665876
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/867821.html
如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!