Burpsuite 意外损坏,我应该担心吗?

信息安全 Web应用程序 渗透测试 伦理 打嗝套件
2021-08-19 19:15:50

我用 Burpsuite 爬取了一个网站,自动提交表单导致我在不知不觉中用"555-555-0199@example.com"破坏了主页。

我花了很长时间才注意到,但当我注意到时,我立即通过查找页面存档并手动重新创建内容来解决问题。

我怀疑除了我之外的任何人都注意到了这一点,尽管我非常担心发生的事情的合法性,如果将来发生任何事情,我会承担责任,因为这只是导致这种情况发生的网站的简单爬虫......

1个回答

渗透测试的第一条规则:不要在不属于你的东西上做。是的,它只是一只蜘蛛。然而,人们认为 wget 是一个可怕的黑客工具美国政府。实际上在一个案例中使用了它我很感激你纠正了你的错误,我认为这对你有很好的反映。你有几个选择,取决于你的道德信念:

  1. 诚实向网站管理员发送一份说明,说明发生了什么以及如何解决它。这可能有几个方面 - 你要么让网站管理员高兴,要么惹恼他们并陷入困境,或者你没有得到回应。

  2. 逃跑。假装它没有发生。该网站将继续运行,没有人会更聪明。当然,有人可能会注意到您在网络日志中的活动,他们很可能不会有动力追踪您。

老实说,这两个都是不错的解决方案。并且在未来,不要对你没有测试权限的目标运行 Burp。它节省了每个人的时间:)