发布时间:2023-02-23 13:00
Burpsuite Decoder模块介绍
Decoder用于对字符串进行加密解密的操作
直接点击Decoder模块,输入要加密的字符串,然后点击Encode as…,选择base64,就会出现字符串base64加密完的结果
实战演示
打开BP
点击Decoder
点Text
Ctrl + A,按Back按钮,全删掉(一般情况下,里面的数值是空的,但如果有的话,可以参考下这一步)
随便输入一些字母
点击Encode as…,选择base64,当然也可以Encode其它选项,你们可以一个个去试一下
点击要解密的框,点击Dencode as…,进行解密
同时也支持Hash值,这里我选择Hash值的MD5
发现它这里的加密是有问题的。结尾处会有乱码
在网站这边加密就没有出现结尾处有乱码的情况
当然我们可以把截断的数据包发送到Dencode
进行base64加密
我们也可以把加密完的数据拷贝出来,进行使用
这个功能模块,有着很强大的加密和解密功能
用BP解密解多了,你就会感觉出来,解密不太好用,我们使用它这个加密还是可以的,解密可以到指定的位置进行解密,比如说在线的解密网站等等
通过这种方式,我们可以快速、高效的完成加密的操作
总结
1、掌握Burpsuite Decode使用方法。
咱们可以直接将单独字符串输入之后,点击Encode as…,选择加密类型即可
将我们截获的请求发送到对应的Decode位置,然后进行加密