引言
在本实验中,你将学习如何使用 Burp Suite 的一个强大功能:“比较站点地图”(Compare site maps)。此功能对于 Web 应用程序安全测试至关重要,尤其是在识别授权漏洞方面。通过比较不同权限级别用户可访问的站点结构和内容,你可以快速发现未正确暴露的端点或数据。
你将执行以下操作:
- 启动一个简单的本地 Web 应用程序,该应用程序包含两个用户角色:普通用户和管理员。
- 使用 Burp Suite 的内置浏览器,以低权限用户身份浏览应用程序。
- 启动站点地图比较过程,将低权限用户的视图保存为第一个地图。
- 以高权限用户身份登录,并再次浏览应用程序,以填充包含新管理功能的站点地图。
- 完成比较并分析结果,以识别仅管理员可访问的内容和端点。
