构建自检式AI记忆体:实现自动化知识可信度评估的后台系统
2026/5/28 14:19:48
00:04
05:24
05:37
08:28
08:41
09:08
10:09
| 知识点 | 核心内容 | 考试重点/易混淆点 | 难度系数 |
| Target模块的作用 | 记录并归纳经过BP的HTTP流量,按站点分类展示 | 与Proxy模块的HTTP History区别:按域名归纳 vs 按时间顺序记录 | ⭐⭐ |
| Target与HTTP History对比 | - HTTP History:忠实记录所有流量,按时间倒序排列 - Target:按域名字母顺序整理,以树形菜单展示站点结构 | 关键区别:归纳维度不同(站点分类 vs 时间线) | ⭐⭐ |
| Target模块三大功能 | 1. 把握网站整体结构(按子域名/主机分类) 2. 分析单次操作涉及的请求域 3. 评估攻击面(暴露的可利用方法合集) | 攻击面定义:非漏洞合集,而是攻击方法合集(如参数、协议、接口等) | ⭐⭐⭐ |
| 站点地图(Site Map) | 记录爬取/扫描内容,支持双向更新(扫描结果反馈到地图) | 与Target模块联动:侦查阶段的核心输出 | ⭐⭐ |
| 渗透测试流程 | 1. 侦查分析(Proxy/Target模块) 2. 漏洞发现(Scanner/Intruder模块) | 信息收集阶段与漏洞利用阶段的分界点 | ⭐⭐⭐ |
| BP工具配置 | 代理设置、证书处理、拦截范围(Target模块核心配置) | 目标域范围限制是Target模块关键设置 | ⭐ |
00:01
00:06
00:37
05:27
06:55
13:15
| 知识点 | 核心内容 | 易混淆点 | 难度系数 |
| BP Target模块作用域设置 | 作用域用于控制记录哪些流量到站点地图,影响站点地图、HTTP历史记录、爬虫和漏洞扫描,但不影响拦截功能 | 作用域规则与拦截规则的区别 | ⭐⭐ |
| 同域与跨域的定义 | 协议、域名(含子域名)、端口任意一个不同即为不同域;仅路径/参数不同仍属同域 | 子域名(如www)与主域名的关系 | ⭐⭐ |
| 作用域规则类型 | 白名单(Include):仅记录匹配规则的流量;黑名单(Exclude):排除特定子路径 | 黑名单路径需为白名单的子集,否则无效 | ⭐⭐⭐ |
| 高级作用域控制 | 支持正则表达式匹配协议、主机/IP范围、端口、文件路径 | 基础规则与高级规则的适用场景 | ⭐⭐⭐⭐ |
| 作用域应用场景 | 1. 限定站点地图/HTTP历史记录内容; 2. 控制爬虫抓取范围; 3. 限制漏洞扫描目标 | 协议不同(HTTP/HTTPS)默认视为不同域 | ⭐⭐ |
| 规则配置要素 | 协议、域名(含子域名)、端口、路径需明确指定,不支持通配符(基础规则) | 端口省略时默认HTTP为80、HTTPS为443 | ⭐⭐ |
00:00
00:18
00:21
02:50
07:48
08:22
08:47
| 知识点 | 核心内容 | 考试重点/易混淆点 | 难度系数 |
| 站点地图功能概述 | 记录Target模块的扫描结果,分为自动生成(爬虫)和手动生成(代理访问)两种方式 | 自动生成更全面但耗时,手动生成针对性强 | ⭐⭐ |
| 自动生成站点地图 | 利用BP内置爬虫(Crawl功能)递归提取网页链接,形成完整站点结构 | 适用于需要全面抓取的场景 | ⭐⭐⭐ |
| 手动生成站点地图 | 通过浏览器代理访问目标,仅记录特定请求流量 | 关键步骤:1. 浏览器代理配置 2. BP端口匹配 3. 关闭拦截开关(Interceptor) | ⭐⭐ |
| 站点地图结果解析 | 树形结构展示域名、路径、参数,右侧面板包含请求/响应详情和漏洞报告(Issues) | 过滤器功能:可按状态码、MIME类型、扩展名等筛选结果 | ⭐⭐⭐ |
| 内容过滤技巧 | 隐藏404/CSS/图片等无关内容,聚焦关键请求(如带参数请求或特定扩展名) | 易忽略空文件夹和二进制文件过滤 | ⭐⭐ |
| 漏洞关联分析 | Issues模块标记安全问题(如SQL注入),Advisory提供修复建议 | BP内置157种漏洞检测规则,含风险等级分类 | ⭐⭐⭐⭐ |
00:11
00:16
02:52
04:27
04:42
05:50
06:18
07:23
18:08
19:49
20:57
22:55
23:50
24:15
26:58
27:21
| 知识点 | 核心内容 | 操作要点/易混淆点 | 应用场景 |
| target模块作用域设置 | 通过add to scope添加白名单规则 | 添加后仅记录该路径内容,其他内容不记录到站点地图 | 精准控制扫描范围 |
| 右键操作菜单差异 | 目录/路径/文件的右键菜单不同 | 路径菜单内容最丰富,包含扫描、发送到其他模块等功能 | 不同层级的操作控制 |
| 浏览器请求重现 | request in browser功能 | 分original session(原会话)和current session(新会话)两种模式 | 精确复现原始HTTP请求 |
| 交互工具(Engagement Tools) | 包含搜索、注释管理、脚本查找等功能 | find references分析HTTP Referer字段 | 流量来源分析和防盗链检测 |
| 攻击面分析(Analyze Target) | 统计动态/静态链接、参数数量 | 生成包含唯一参数名的报告 | 渗透测试前期信息收集 |
| 内容发现(Discovery Content) | 内置字典进行目录扫描 | 可配置扫描深度、文件类型、线程数等参数 | 自动化目录爆破 |
| 定时任务(Schedule Task) | 支持暂停(pause)/恢复(resume)操作 | 影响全局任务(扫描/爬虫/记录) | 任务流程控制 |
| 请求对比(Compare Site Maps) | 高亮显示两个HTTP响应的差异 | 可对比状态码、响应头和内容 | 参数爆破结果分析 |
| 视图管理 | 支持左右分割/标签分割视图 | show new site map window创建独立窗口 | 多任务并行操作 |