前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Burpsuite初步使用,配置网络代理

Burpsuite初步使用,配置网络代理

作者头像
雾海梦曦
发布于 2022-11-12 01:59:14
发布于 2022-11-12 01:59:14
4710
举报
文章被收录于专栏:博客屋博客屋

Burpsuite这个工具应该比较强大的吧,除了能抓包好像还有很多的功能,是我们必不可少的工具之一。

burpsuite的安装,安装就不说了,主要我们来这代理端口配置下。

在Proxy的选项卡里有个OPtions之后就看到上图,点击add就是添加之后写个没有占用的端口保存下。

浏览器代理也要配置一下,我用的是火狐浏览器其他浏览器的配置也差不多吧。手动代理,填上127.0.0.1就是本地的意思了,后面的端口一样就是要和我们工具里设置的端口是一样的,之后就都弄好了。

现在在浏览器上输入一个网址发现就打不开了,没错就是被burpsuite拦截了,看看工具

上面的拦截信息之前我还是说过的请求方法POST,内容就不说了,如果这段不想拦截可以点击Forward这个请求就过去了,

intercept is on就是拦截开关了,

drop就是放弃这个请求。

其实吧自己的看,你们会发现我请求的页面是一个网站后台账号密码,没错POST好像是可以拦截这参数的,发现拦截信息里面最后面确实是有账号密码,有点意思,

如果把账号密码都弄成变量设置个字典是不是就是爆破了,找到200的状态码,

哈哈,挺好玩的,有验证码的我就不知道行不行了,应该也是同样的原理吧。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-03-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Burpsuite Professional安装及使用教程(抓包)
1、先从吾爱破解论坛下载工具:https://down.52pojie.cn/Tools/Network_Analyzer/Burp_Suite_Pro_v1.7.37_Loader_Keygen.zip 工具运行需要Java环境,请自行安装,此处不赘述。解压完成后右击burp-loader-keygen.jar,以Java(TM) Platform SE binary的方式打开keygen
全栈程序员站长
2022/09/06
2.3K0
Burpsuite Professional安装及使用教程(抓包)
BurpSuite 爆破网页后台登陆
由于 Burp Suite是由Java语言编写而成,所以你需要首先安装JAVA的运行环境,而Java自身的跨平台性,使得软件几乎可以在任何平台上使用。Burp Suite不像其他的自动化测试工具,它需要你手工的去配置一些参数,触发一些自动化流程,然后它才会开始工作,接下来我们将手动配置好代理,然后暴力破解一个网页的账号密码,本篇内容的实用性不强,因为现在的页面大多数有验证码或采用Token验证,且登录次数也会做限制,所以了解即可。
王 瑞
2022/12/28
5K1
BurpSuite 爆破网页后台登陆
Burpsuite教程(一)Burpsuite 火狐谷歌浏览器抓包教程
1.打开测试工具BurpSuite,默认工具拦截功能是开启的,颜色较深,我们点击取消拦截。
全栈程序员站长
2022/08/19
6.8K0
Burpsuite教程(一)Burpsuite 火狐谷歌浏览器抓包教程
Kali使用burpsuite爆破登录
在burpsuite中,选择proxy下的options 设置成图中信息 默认如下:
院长技术
2021/02/19
3.7K0
Kali使用burpsuite爆破登录
渗透测试神器BurpSuite模块说明及使用教程
BurpSuite简介: Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。 Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,通过拦截HTTP/HTTPS的web数据包,充当浏览器和相关应用程序的中间人,进行拦截、修改、重放数据包进行测试,是web安全人员的一把必备的瑞士军刀。
天乐404
2023/11/16
3.2K0
渗透测试神器BurpSuite模块说明及使用教程
BurpSuite2020.12破解版下载build5207 cracked
在显示设置中的新的浅色和深色主题之间切换时,您不再需要在应用此更改之前重新启动Burp。
Gamma实验室
2020/12/23
2.3K0
BurpSuite2020.12破解版下载build5207 cracked
黑客玩具入门——9、Burp Suite
Burp Suite是一款集成化的渗透测试工具,包含了很多功能,可以帮助我们快速完成对web应用程序的渗透测试和攻击。Burp Suite是由Java语言编写,因为Java是可以跨平台的,所以Burp Suite也是跨平台的,支持windows、linux、mac。
zaking
2023/12/02
1.7K0
黑客玩具入门——9、Burp Suite
BurpSuite系列(一)----Proxy模块(代理模块)
Proxy代理模块作为BurpSuite的核心功能,拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
HACK学习
2019/08/07
2.6K0
BurpSuite系列(一)----Proxy模块(代理模块)
由HTTPS抓包引发的一系列思考
在渗透测试过程中,必不可少的操作就是使用BurpSuite、Fildder等抓包工具对应用程序的数据包进行拦截、观察和篡改。那么问题来了——对于使用HTTPS协议的站点,在BurpSuite中拦截到的数据包为何也是“明文传输”?如下图所示。
FB客服
2019/12/30
1.9K0
Burpsuite工具的代理抓包功能实验
通过本实验理解Burpsuite工具代理抓包功能的配置方法,掌握如何利用Burpsuite工具查看request和response信息,熟悉Burpsuite常见功能的使用方法。
未名编程
2024/10/12
2700
Burpsuite工具的代理抓包功能实验
应用于Firefox浏览器关于burpsuite的代理问题-详解
 当时啊,我寻思这我之前物理机没有安装这个火狐浏览器的时候可以抓包爆破,总之什么都可以,但是最近我在物理机上安装了个火狐浏览器,然后做ctf题的时候发现burp就什么都干不了,随之我觉得难不成是物理机和虚拟机两者的火狐浏览器发生冲突了?(菜鸡饶头)
用户8909609
2023/10/13
1.1K0
应用于Firefox浏览器关于burpsuite的代理问题-详解
抓包神器Burpsuite保姆级破解及使用指南
本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试加入交流群讨论或留言私信,如有侵权请联系小编处理。
网络安全自修室
2021/12/04
6.5K3
抓包神器Burpsuite保姆级破解及使用指南
小白也能懂!教你快速入门使用Burpsuite抓包
本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途。
网络安全自修室
2022/03/30
6.9K0
小白也能懂!教你快速入门使用Burpsuite抓包
burpsuite常用插件总结
主要是在主动扫描和被动扫描时,为了增强扫描漏洞效果,使用python编写的,所以要加载python 环境
红队蓝军
2024/08/29
9610
burpsuite常用插件总结
Wireshark、Burpsuite、Charles三大抓包神器抓取https明文
通过设置系统变量SSLKEYLOGFILE来达到解密https的效果,tls握手结束后,会将session key存放到SSLKEYLOGFILE定义的keylog中,wireshark通过加载keylog文件,将https解密成明文。
RokasYang
2021/09/10
34.2K0
Wireshark、Burpsuite、Charles三大抓包神器抓取https明文
WEB安全新玩法 [9] 重置密码之验证流程防绕过
一般来说,业务流程中出现多个操作环节时,是需要顺序完成的。程序设计者往往按照正常用户的操作顺序实现功能,而忽略了攻击者能够绕过中途环节,直接在后续环节上进行非法操作。iFlow 业务安全加固平台能够在不修改网站程序的情况下,强制流程的顺序执行。
天存信息
2021/07/29
1.2K0
WEB安全新玩法 [9] 重置密码之验证流程防绕过
带你玩转系列之Burpsuite
Burp Suite是无人不晓的web渗透测试必备的工具。从应用程序表面的映射和内部分析,到探测和利用漏洞等过程,所有插件支持整体测试程序而无缝地在一起工作。
Khan安全团队
2020/03/19
1.8K0
安全测试——利用Burpsuite密码爆破(Intruder入侵)
最近一直在想逛了这么多博客、论坛了,总能收获一堆干货,也从没有给博主个好评什么的,想想着实有些不妥。所以最近就一直想,有时间的时候自己也撒两把小米,就当作是和大家一起互相学习,交流一下吧。(注:本文章仅用于技术交流和学习,请勿用于非法用途。)
测试开发社区
2019/09/20
10.4K0
安全测试——利用Burpsuite密码爆破(Intruder入侵)
经验分享 | Burpsuite抓取非HTTP流量
使用Burp对安卓应用进行渗透测试的过程中,有时候会遇到某些流量无法拦截的情况,这些流量可能不是HTTP协议的,或者是“比较特殊”的HTTP协议(以下统称非HTTP流量)。遇到这种情况,大多数人会选择切换到Wireshark等抓包工具来分析。 下面要介绍的,是给测试人员另一个选择——通过Burpsuite插件NoPE Proxy对非HTTP流量抓包分析,并可实现数据包截断修改、重放等功能。 NoPE Proxy简介 NoPE Proxy插件为Burpsuite扩展了两个新的特性: 1. 一个可配置的DNS
FB客服
2018/02/26
4.3K0
经验分享 | Burpsuite抓取非HTTP流量
BurpSuite之暴力破解用户密码
针对用户名和密码的破解,可以有以下几种方式 1、已知用户名,未知密码 2、用户名和密码都未知 3、已知密码,未知用户名 以上都可利用BurpSuite Intrude模块进行暴力破解 一、环境准备 下
用户6367961
2020/05/01
8.2K0
推荐阅读
相关推荐
Burpsuite Professional安装及使用教程(抓包)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档