首页 > 其他分享 >BurpSuite工具-浏览器web页面的抓包

BurpSuite工具-浏览器web页面的抓包

时间:2024-12-08 17:58:08浏览次数:10  
标签:web 浏览器 证书 代理 BurpSuite Burp Suite 抓包

一、证书的安装

1.获取证书

1.1. 在Options功能导出证书

1.2. 浏览器下载证书

2.将证书导入浏览器

三、设置浏览器代理

四、抓包成功

结语


burpsuite(5)web网页端抓包与app渗透测试_哔哩哔哩_bilibiliicon-default.png?t=O83Ahttps://www.bilibili.com/video/BV1DTzSYfEeF?spm_id_from=333.788.videopod.sections&vd_source=0e1eb78c133fc5f90cf3666ebd4c1a64


一、证书的安装

1.获取证书

有两种方式获取证书接下来列举

1.1. 在Options功能导出证书

点击导入/导出CA证书。

选择导出der格式的证书,然后下一步。

  • 这里文件的选择,先选择存放地址

  • 然后在File Name处填写保存的文件名需要是der后缀

  • 保存下一步就完成了。


1.2. 浏览器下载证书

查看代理监听器的代理接口地址。

在浏览器访问,点击CA Certificate(下载证书)就完成了。


2.将证书导入浏览器

在浏览器设置中搜索证书,然后点击查看。

选择证书颁发机构,将刚才生成的证书导入。

全部信任并确定


三、设置浏览器代理

在插件管理搜索proxy下载FoxyProxy Standard,因为我使用的是火狐浏览器,如果使用谷歌或edge可以下载Proxy Switchyomega,功能区别不大。

在扩展处打开,并选择选项,在proxys添加场景。

只要填写描述、host、端口这三个就可以了然后保存,地址和端口要与Burp Suite代理监听器的代理接口地址相同。


四、抓包成功

将FoxyProxy Standard插件选择BP场景。

这时候火狐浏览器的流量就会全部经过Burp Suite,我们拦截抓包和查看history都没问题。

通过完成上述配置,我们能够顺利地抓取并分析目标应用或网站的网络请求。无论是 HTTP 还是 HTTPS 流量,Burp Suite 都能够帮助我们深入了解网络通信的内容,发现潜在的安全问题。


结语

还有APP的抓包在之前已经发布文章:APP渗透测试-Burp Suite抓包_burpsuit抓包-CSDN博客

使用 Burp Suite 进行抓包是一项非常有用的技术,尤其在进行安全测试、漏洞扫描和性能分析时。通过安装证书并配置代理,我们可以保证抓包过程的透明性和高效性。无论是开发人员、渗透测试人员,还是网络安全研究人员,都可以通过此工具获取深刻的洞察力,优化网络通信和应用的安全性。

标签:web,浏览器,证书,代理,BurpSuite,Burp,Suite,抓包
From: https://blog.csdn.net/2201_75446043/article/details/144328808

相关文章

  • 漏扫利器之Burpsuite概述(2)
    目录一、各功能点请求的主要组成1.请求行(RequestLine):2.Host头部(HostHeader):3.Cookie头部(CookieHeader):4.Cache-Control头部:5.Sec-Ch-Ua(用户代理客户端提示):6.Upgrade-Insecure-Requests头部:7.User-Agent头部:8.Accept头部:9.Sec-F......
  • 如何将 JavaWeb 项目部署到云服务器
    1.搭建Java部署环境接下来以Ubuntu来进行演示1.1.apt包管理工具apt就相当于手机上的应用市场列出所有软件包:aptlist这个命令输出所有包的列表,内容比较多,可以使用grep命令过滤输出:aptlist|grep"jdk"如果需要下载的软件,软件包中没有的话那就需要用其他方......
  • RCE——web29-32,web37
    web29过滤掉了flag关键字让我们先来看看都有什么文件很明显flag应该就在flag.php文件中,但是本题过滤掉了flag,那我们就用通配符web30这道题相比上一道过滤的就比较多了可以用shell_exec这个函数来代替system,再搭配上通配符的使用命令为:echoshell_exec('tacfla.p......
  • 【Docker】创建Docker并部署Web站点
    要在服务器上创建Docker容器,并在其中部署站点,你可以按照以下步骤操作。我们将以Flask应用为例来说明如何完成这一过程。1.准备工作确保你的服务器已经安装了Docker。如果没有,请根据官方文档安装:Docker安装指南2.创建Flask应用的Dockerfile假设你已经有了一个Fla......
  • Web004__PHP基础
    PhpStudy小皮面板(phpstudy)-让天下没有难配的服务器环境!下载小皮面板,小皮面板集成了Apache+Php+mysql等常见组合安装时选择自定义目录到D盘(任意)编辑器使用SublimeText(有破解版)或者notepad++(免费)搜索官网,或者一些博客、51破解官网声明:非不得已,不用破解版小皮......
  • Skyvern – AI浏览器自动化测试工具
    Skyvern–AI浏览器自动化测试工具​​‍Skyvern是什么Skyvern是开源的浏览器自动化工具,结合大型语言模型(LLMs)和计算机视觉技术实现复杂的网页交互和数据提取。与传统的基于DOM解析和XPath的自动化工具不同,Skyvern能实时解析网页内容,创建交互计划和执行计划,提高了自动化的灵......
  • @media print可以用来控制web打印样式吗?
    是的,@mediaprint可以用来控制Web打印样式。它是一个CSSat-rule,允许你为打印页面指定特定的样式,这些样式与屏幕上显示的样式不同。当用户打印网页时,浏览器会应用@mediaprint规则中定义的样式,而忽略或覆盖屏幕显示的样式。这使得你可以优化打印输出,例如:隐藏不必要的内容......
  • js延迟加载的方式中,只有IE浏览器支持的是哪一种方式
    只有IE浏览器支持的延迟加载方式是defer属性。虽然其他浏览器也支持defer,但只有IE浏览器(版本小于11)会以特定的方式处理defer,使其与其他浏览器的行为略有不同。具体来说,在IE(<11)中,defer脚本的执行顺序是按照它们在HTML文档中出现的顺序执行的,即使这些脚本依赖于其他defer脚本。......
  • 通过设置表单的target="_blank"来下载文件会被浏览器拦截吗?如何解决?
    是的,直接通过设置<a>标签的target="_blank"并不会触发文件下载,而是尝试在新标签页中打开文件。如果浏览器无法渲染该文件类型,它可能会显示乱码或报错,或者浏览器会拦截这个操作,尤其是在跨域的情况下。要实现点击下载文件,需要结合以下几种方法:Content-Disposition响应头:这......
  • 获取浏览器当前页面的滚动条高度的兼容写法
    获取浏览器当前页面的滚动条高度的兼容写法,需要考虑文档的documentElement和body元素,以及标准模式和怪异模式下的差异。以下是一种通用的兼容性写法:functiongetScrollTop(){returnMath.max(//Chrome,Firefox,IE(Edge)标准模式下的兼容写法document.document......