前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Burpsuite初步使用,配置网络代理

Burpsuite初步使用,配置网络代理

作者头像
雾海梦曦
发布2022-11-12 09:59:14
4280
发布2022-11-12 09:59:14
举报
文章被收录于专栏:博客屋

Burpsuite这个工具应该比较强大的吧,除了能抓包好像还有很多的功能,是我们必不可少的工具之一。

burpsuite的安装,安装就不说了,主要我们来这代理端口配置下。

Burpsuite初步使用,配置网络代理,Burpsuite初步使用,配置网络代理  第1张,第1张
Burpsuite初步使用,配置网络代理,Burpsuite初步使用,配置网络代理 第1张,第1张

在Proxy的选项卡里有个OPtions之后就看到上图,点击add就是添加之后写个没有占用的端口保存下。

Burpsuite初步使用,配置网络代理,Burpsuite初步使用,配置网络代理  第2张,第2张
Burpsuite初步使用,配置网络代理,Burpsuite初步使用,配置网络代理 第2张,第2张

浏览器代理也要配置一下,我用的是火狐浏览器其他浏览器的配置也差不多吧。手动代理,填上127.0.0.1就是本地的意思了,后面的端口一样就是要和我们工具里设置的端口是一样的,之后就都弄好了。

现在在浏览器上输入一个网址发现就打不开了,没错就是被burpsuite拦截了,看看工具

Burpsuite初步使用,配置网络代理,Burpsuite初步使用,配置网络代理  第3张,第3张
Burpsuite初步使用,配置网络代理,Burpsuite初步使用,配置网络代理 第3张,第3张

上面的拦截信息之前我还是说过的请求方法POST,内容就不说了,如果这段不想拦截可以点击Forward这个请求就过去了,

intercept is on就是拦截开关了,

drop就是放弃这个请求。

其实吧自己的看,你们会发现我请求的页面是一个网站后台账号密码,没错POST好像是可以拦截这参数的,发现拦截信息里面最后面确实是有账号密码,有点意思,

如果把账号密码都弄成变量设置个字典是不是就是爆破了,找到200的状态码,

哈哈,挺好玩的,有验证码的我就不知道行不行了,应该也是同样的原理吧。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-03-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档