首页 > 其他分享 >抓包工具——Burp Suite的使用(简单的数据包截获)

抓包工具——Burp Suite的使用(简单的数据包截获)

时间:2023-02-07 20:35:58浏览次数:45  
标签:选项卡 截获 点击 Burp Suite 如图 数据包

Burp设置代理

因为Burp为抓包工具,所以它的主要任务是截获数据包,截获HTTP或HTTPS请求和服务器响应的数据包,所以要再Burp设置代理,具体操作如下:
首先打开Burp进入初始界面,如图:
image
之后点击"Proxy"选项卡:
image
"Proxy"选项卡的初始界面:
image
之后点击"Option"选项卡进入如下界面(注:我提前配置好了Ip 127.0.0.1和端口8080):
image
点击"Add"按钮后进入如下界面:
image
之后在"Bind to port“后面输入你想要监听端口,这里我输入"8080",然后点击"Specific address"单选按钮,在右边的菜单中选择你要监听的IP地址,这里输入"192.168.0.105",如图:
image
然后点击OK即可配置完成。

截获HTTP或HTTPS请求数据包

配置完代理后,点击"Proxy"选项卡中的"Intercept"选项卡,然后点击"Open browser",如图:
image
左边为点击"Open browser"后打开的浏览器,只有通过这种方式才能截获数据包。
然后点击"Intercept is off",使得”Intercept is off“变为”Intercept is on“,如图:
image
这样Burp就能截获数据包了,现在只差访问一个网站了,在之前点击”Open browser"后弹出的浏览器窗口中输入要访问的网站,如图:
image
然后按下回车访问,这时就可以发现Burp抓到了我们请求的数据包,如图:
image
我们可以修改数据包(需要对HTTP协议有基本了解)。

标签:选项卡,截获,点击,Burp,Suite,如图,数据包
From: https://www.cnblogs.com/sokemile/p/17099702.html

相关文章

  • 接口测试|Charles证书的设置(抓HTTPS数据包)&SSL证书过期解决办法
    Charles证书的设置&SSL证书一年后过期解决办法Charles开启就可以直接开始抓取HTTP请求,需要抓取HTTPS请求时,则需要先安装证书,再进行抓取。设置证书抓取HTTPS的数据打开charle......
  • burpsuite抓https包的必要准备
    https的原理首先了解什么是https: HTTPS全称为HypertextTransferProtocolSecure,相当于是http协议的安全版本,跟http相比增加了加密这一环节 百度百科 https的具体......
  • BurpSuite使用指南-综合应用
    综合应用在很多实际的情况下,我们需要使用BP工具进行信息的拦截,使用其他工具进行生产测试用例,分析数据。其中常见的工具为CO2打开BP找到“extender”选择bapp stroe在旁边的......
  • 使用 Burpsuite 测试的常用操作(二)
    大家好啊,我是大田。接上篇文章「使用Burpsuite测试的常用操作(一)」,今天继续分享一下Burpsuite在工作中常用操作三、本文中2个常用操作1、Burpsuite_proxy篡改请......
  • 使用 Burpsuite 测试的常用操作(一)
    大家好啊,我是大田。今天分享一下Burpsuite在工作中常用操作,本文先说说其中两个操作。一、了解一下Burpsuite做什么1、Burpsuite是一个黑客工具、安全测试工具、半......
  • Web安全入门与靶场实战(9)- 利用Burpsuite拦截HTTP数据
    在Web安全中经常需要对HTTP请求和响应的数据进行拦截,从而来对这些数据做进一步的分析或处理,这就要用到一个非常重要的工具Burpsuite。Burpsuite可谓Web安全的神器,要学习Web......
  • Burp Suit个人完整笔记
    简介功能:测试网站安全性抓HTTP包、改HTTP包;自动请求、过滤响应特点:集成化,自动化,可扩展个人版下载和激活:BP下载​​https://portswigger.net/burp/releases​​说明:......
  • Burpsuite入门之target模块攻防中利用
     可以用来收集目标站点的更多资产可以探测一些自动加载的接口、内容等,有的内容并不能被访问者直接看见,通过抓包的方式就可以一目了然。1栏中是流量信息,其中包含......
  • burpsuite 设置上游代理访问内网
    在渗透中很多时候都使用msf进行渗透测试,经拿到服务器权限后,再开代理进入到内网再做横向渗透或其他操作。 当kali获得服务器B得meterperter后,可以通过设置soc......
  • Burpsuite使用教程三
    之前我们介绍了burpsuite的proxy使用方法,今天咱们再来学习一下如何使用proxy拦截手机流量。​首先进入到burpsuite界面里​找到设置,修改一下拦截设置​点击edit​默认是loop......