大家好,又见面了,我是你们的朋友全栈君。
Burp Suite是一款集成化的渗透测试工具,包含了许多功能,可以帮助我们高效地完成对web应用程序的渗透测试和攻击。 由Java语言编写,执行程序是Java文件类型的jar文件,免费版可在官网下载。
burp是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务端的返回信息等。burp主要拦截HTTP和HTTPS协议的流量,通过拦截,burp以中间人的方式对客户端的请求数据,服务端的返回信息做各种处理,以达到安全测试的作用。
我们可以设置代理信息,拦截web浏览器的流量,并对burp代理的数据进行处理。可理解为抓包。
抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
此图片为burp的一个界面展示,他的本地代理端口为8080
计算机代理到8080端口,便可在8080端口抓包
proxy中打开intercept截断选项卡中的拦截请求
打开浏览器,输入需要访问的URL进入,便开始抓包,后续可根据自己需求对其进行操作
CA证书再生成
浏览器进入burp获取证书
下载安装后在浏览器的证书中进行导入
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/132892.html原文链接:https://javaforall.cn