前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试|利用frp让Burp进行远程代理抓包

渗透测试|利用frp让Burp进行远程代理抓包

作者头像
TRY博客-简单的网络技术
发布2022-09-08 11:30:45
1.1K0
发布2022-09-08 11:30:45
举报
文章被收录于专栏:用户7692554的专栏

至少我们曾经在一起过。

来自:一言

var xhr = new XMLHttpRequest(); xhr.open('get', 'https://v1.hitokoto.cn/'); xhr.onreadystatechange = function () { if (xhr.readyState === 4) { var data = JSON.parse(xhr.responseText); var hitokoto = document.getElementById('hitokoto'); hitokoto.innerText = data.hitokoto; } } xhr.send();

前言

有时候会遇到需要抓某些远程服务器上的包(emmm,假设一下[aru_15]),很多时候还是自己的本地好操作,所以可以利用frp把本地burp监听的端口映射出去,还可以达到一层代理隐藏的效果[aru_34],emmm,有点说不清楚,但是应该还会有点用的吧~

frp映射

github地址:https://github.com/fatedier/frp/releases

如何使用的话,我这里就不说了,网上很多教程,frpc和frps分清楚就差不多了~[aru_24]

注意:需要一台公网服务器来运行frps服务端,我是已经运行了的~[aru_17]

1.burp正常打开,监听8080端口(也可以修改)

2.frp配置,把本地burp监听的端口映射出去,如下图:

3.启动frpc

代理设置

1.在需要抓包的服务器上设置代理ip(就是你映射出去的公网地址),如下图:

2.设置好了以后,burp就可以在本地抓取到远程服务器上的包了。。[aru_25],感觉有点鸡肋?也是有点隐藏自己地址的效果吧~[aru_15]

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-07-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 至少我们曾经在一起过。
    • 前言
      • frp映射
        • 代理设置
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档