腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(306)
视频
沙龙
1
回答
Burp
套件
:
无法
拦截
来自
docker
镜像
应用程序
的
流量
、
、
有一个Juice Shop易受攻击
的
应用程序
,可作为
docker
图像使用。我正在Windows 10上测试它。我能够使用以下命令运行该
应用程序
:
docker
run --rm -p 3000:3000 bkimminich/juice-shop现在,
Burp
不允许在127.0.0.1:3000上设置侦听器,这可能是因为
docker
正在侦听该端口。我不能检查代理监听
浏览 24
提问于2019-10-26
得票数 1
回答已采纳
1
回答
如何使用
burp
代理识别基于IP
的
HTTPS连接?
、
、
、
我已经在透明模式下在默认网关上设置了
burp
代理。
Burp
套件
正在向基于web
的
HTTPS客户端显示自签名证书,并
拦截
流量
。但是,它
无法
拦截
基于IP
的
流量
。例如,它可以
拦截
,但不能
拦截
有没有办法
拦截
这样
的
流量
?我也对
Burp
以外
的
解决方案持开放态度。
浏览 0
提问于2012-03-25
得票数 1
1
回答
本地主机
拦截
不适用于
burp
套件
、
我将Firefox代理配置为将运行在localhost上
的
php网站
流量
发送到
burp
套件
进行
拦截
,但它没有
拦截
任何内容。我
的
火狐和
Burp
配置这里。我尝试使用8080以外
的
不同端口,使用about:config并启用本地主机劫持,但仍然
无法
工作。几天前,它运转得很好,但现在不行了。
浏览 0
提问于2019-08-19
得票数 1
回答已采纳
1
回答
如何在Windows8中将网络
流量
重定向到
burp
套件
?
、
、
、
、
我尝试了很多方法,但不幸
的
是没有一个成功。我在我
的
笔记本电脑上运行
burp
套件
,并作为本地主机侦听127.0.0.1上
的
端口8080,为了
拦截
来自
我
的
iPhone
的
请求,我创建了临时网络,其ip地址类似于192.168.137.xx。我
的
iPhone确实通过点对点网络连接到了互联网,但我在
burp
套件
中
无法
拦截
任何HTTP请求,我不知道如何处理它
浏览 14
提问于2016-09-18
得票数 1
3
回答
可以设置
Burp
来
拦截
来自
客户端
应用程序
的
流量
吗?
、
、
、
我在我
的
Windows计算机上安装了一个客户端
应用程序
,我想在这个
应用程序
上执行一个MITM来检查
流量
。我知道
Burp
可以为web
应用程序
执行MITM,但对于客户端
应用程序
,它也能这样做吗?如果是,我如何设置
Burp
来
拦截
客户端
应用程序
?谢谢!
浏览 0
提问于2019-10-02
得票数 3
3
回答
拦截
android
应用程序
的
HTTP
流量
?
、
、
、
、
我试着测试和
拦截
一个在Rhodes开源框架上开发
的
应用程序
的
流量
,我安装了一个带有
burp
的
代理,当然,我已经在我
的
设备上安装了
burp
证书,因此我可以在我
的
设备上
拦截
其他
应用程序
,但是我
无法
在
burp
套件
上看到问题-联系
应用程序
的
流量
,相反,该
应用程序
工作
浏览 0
提问于2020-09-01
得票数 2
1
回答
拦截
android
应用程序
的
HTTP
流量
?
、
、
、
、
我试图测试和
拦截
一个在Rhodes开源框架上开发
的
应用程序
的
流量
,我用
burp
设置了一个代理,当然我已经在我
的
设备上安装了
burp
证书,因此我可以在我
的
设备上
拦截
其他
应用程序
,但是我
无法
在 on
burp
套件
中看到
应用程序
的
流量
,相反,该
应用程序
工作正常,并且连接到远程服务器
浏览 4
提问于2020-08-29
得票数 0
回答已采纳
2
回答
为什么不主动握手??在开始握手之前是否有任何客户端验证?
、
我使用
burp
套件
作为代理,并将我
的
浏览器配置到它。我能够
拦截
一些web
应用程序
的
SSL连接
流量
,通过在我
的
浏览器中添加异常来使用由
burp
颁发
的
自签名证书。但是当我试图对google做同样
的
事情时,它不会启动TLS握手,我们不能添加任何例外(因为在wireshark中没有与握手相关
的
数据包)。在开始握手之前是否有任何客户端验证?
浏览 0
提问于2015-12-04
得票数 0
2
回答
应用程序
绕过代理设置
、
我正在测试一个Android
应用程序
,发现它绕过/忽略了代理集(安装了根证书
的
Burp
代理,并禁用了证书钉扎)。 我可以
拦截
来自
其他
应用程序
的
https
流量
,但是这个
应用程序
似乎没有使用代理。有人能就如何
拦截
这类
应用程序
的
流量
提供建议吗?
浏览 0
提问于2016-08-09
得票数 1
1
回答
拦截
burp
套件
中80和443端口以外
的
通信量
、
、
我正试图
拦截
8000港口
的
交通。例如,我
的
应用程序
正在abc.com:8000上运行。我
无法
拦截
这一交通在伯普套房。我怎样才能
拦截
Burp
的
这些
流量
?
浏览 0
提问于2016-08-16
得票数 4
1
回答
打嗝套间
拦截
旁路
、
我试图使用网络级别的攻击
拦截
应用层通信量。特别是,我在这里偶然发现了这篇有趣
的
文章。我
的
设置:Windows 10 32位PC作为受害者(各种浏览器正在运行) Kali Linux 2018 64位PC作为攻击者(Wireshark,
burp
套件
和所有DNS请求和所有未加密
的
HTTP数据都可以在Wireshark中看到。此外,
burp
是很好
的
设置,并
拦截
流量
,甚
浏览 0
提问于2018-05-11
得票数 3
2
回答
将OWASP ZAP IP:端口重定向到本地主机,如in
Burp
、
我想
拦截
一个
应用程序
。它连接到IP和端口。我必须连接到localhost:443才能工作(有一个网关,它根据端口进行路由)。在
Burp
中,我能够在本地接口(不是127.0.0.1,192.168.x.x)上设置一个不可见
的
代理,监听端口443,并将其重定向到127.0.0.1:443。
拦截
起作用了。由于
Burp
不支持Websocket测试,所以我想使用OWASP,因为它对Websocket和模糊之类
的
东西有一个本机支持。 在OWASP中是否有一种方式可以像我在
B
浏览 0
提问于2019-03-01
得票数 2
2
回答
无法
使用
burp
套件
拦截
Android混合
应用程序
HTTPS
流量
、
、
我
无法
拦截
我正在工作
的
android胖客户端
应用程序
之一
的
https
流量
。但是,我能够
拦截
其他
应用程序
的
https
流量
。这个
应用程序
是在IBM worklight框架上开发
的
。请查找以下
应用程序
的
logcat日志。Worker.run(ThW/System.err( 1400):
浏览 12
提问于2014-11-19
得票数 0
1
回答
使用
burp
套件
捕获用户信息
、
我是网络测试
的
新手。我有个问题。请给出建议 比方说,我有一个https url,并且我已经将所有http请求设置为通过
burp
代理配置来访问。在一般情况下,如果我们从像firefox这样
的
客户端访问url,我们知道我们可能会遇到多个域
的
安全异常,我们需要为每个域添加安全异常。一旦通过安全异常,我们就可以访问url,用户名和密码可以通过
burp
访问(通过将intercept设置为ON)。1)如果在添加多个域名
的
安全异常后,我们能够访问web应用,那么是否意味着web应用没有正确处理安全问题
浏览 26
提问于2017-02-26
得票数 1
回答已采纳
1
回答
中移动(例如Android)应用工具
、
、
、
、
我正在尝试MITM,一个Android
应用程序
,但我
无法
使它正常工作。通常,我使用
Burp
进行这种攻击,这允许我
拦截
和解密HTTPS通信量。(假设证书安装在Android设备上。)然而,我目前测试
的
应用程序
似乎使用
的
是非HTTP(S)协议,但仍然使用端口443
的
TCP。我搜索了我
的
问题,发现了下面的
Burp
插件:https://github.com/summitt/
Bu
浏览 0
提问于2021-07-29
得票数 0
1
回答
使用HSTS保护Web
应用程序
、
、
、
背景我做了一些安全测试,其中一个测试是尝试使用代理
拦截
SSL通信。我在这个测试中使用了BurpSuite,并在浏览器中安装了
Burp
的
证书。 我可以很容易地检查所有HTTPS
流量
使用
Burp
工具。我知道,只有当我们在客户端浏览器中安装
拦截</e
浏览 0
提问于2017-01-05
得票数 2
回答已采纳
6
回答
如何在Internet Explorer中使用
Burp
截获本地服务器web请求
、
我已将
Burp
正确配置为在代理位置
拦截
此外,我还有一个名为WebGoat
的
WebGoat服务器在中运行。所有的请求都没有被
Burp
以任何方式截获。 我该怎么办?
浏览 11
提问于2016-06-08
得票数 3
回答已采纳
1
回答
使用
Burp
Suite Community跟踪VPN和代理
的
流量
、
、
我
的
应用程序
只能在VPN上访问(我使用Cisco VPN客户端),我需要使用Foxy代理在我
的
chrome浏览器中启用代理。我应该使用什么-
Burp
构建在浏览器或外部浏览器?谢谢!
浏览 19
提问于2021-11-29
得票数 0
回答已采纳
2
回答
当SSL固定启用时,代理中未显示iOS通信量
、
、
、
、
我要测试和iOS
应用程序
。根据最新
的
安全修复程序,SSL固定在
应用程序
中启用。但现在我
无法
在代理工具中看到与
应用程序
相关
的
任何通信量。但有趣
的
是,
应用程序
正常工作,只是
流量
没有出现在代理程序中。我试过了
Burp
和ZAP。在实现SSL固定之前,
应用程序
通信量是可见
的
。我可以从Safari中看到google.com
的
流量
(确认我已经在iOS设备中正确
浏览 0
提问于2018-05-30
得票数 2
回答已采纳
1
回答
Websocket连接主机名检查
、
、
我正在测试一个同时使用常规http rest请求和websockets
的
应用程序
。在我用于测试
的
设备上安装了
Burp
cert。我可以用
Burp
拦截
加密
的
流量
。我
无法
使用自定义主机名配置启动
应用程序
,因为初始rest请求将失败,并且永远不会到达web套接字连接阶段。编辑:以下是我
的
测试步骤: 该
应用程序
是一个本地
的
Android
应用程序
,所有<e
浏览 0
提问于2019-07-03
得票数 0
回答已采纳
点击加载更多
相关
资讯
如何使用 Burp 代理调试安卓应用中的 HTTP 流量
Burpsuite Collaborato模块详解
想成为一代黑客,那么这五个黑客常用行业工具你可以了解了解!
如何使用Burp和Magisk在Android 7.0监测HTTPS流量
如何在Android Nougat中正确配置Burp Suite?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券