为什么用burp 要设置代理才能抓包?

我用burpsite抓包时死活看不了网课直播,不抓包就能看,https证书也安装了,还是不行,求救!!!

一款可以进行再WEB应用程序的集成攻击测试平台。

这边抓包,推荐360浏览器7.1版本(原因:方便)

360浏览器:工具->代理服务器->代理服务器设置

Interface设置要跟前面浏览器设置的代理服务器一样。

Running一定要打勾才可以监听。

这样在浏览器进行操作就可以抓到包:

可以直接在Raw这进行修改包的内容,最后要让包正常传递过去,点击Forward即可。

不要这个包,点击Drop,就可以丢弃。

之后,你会发现这样的情况:

只需要点击Repeater进入重放功能模块。

想要重放点击Go就可以,从页面可以看到左边是我们抓到的包,右边是包返回的结果。

之后也会出现Intruder变黄色。还是跟重放一样,进去爆破功能模块。

把要爆破的参数后面的值选中,点击Add $

设置好后,进行字典的设置。

点击Load可以载入你自己的字典。

如果要爆破4位数的字典或者5位数的(纯数字),不必自己生成字典,用Burp自带的字典:

再分别进行字典的导入:

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...

  • 《憩园》巴金 单词12 经济学人1 今日金句

  • 他被人请来消灭一群祸害一个寨子的狼。行至大门处,寨子里的人想看看他的本事,故意为难。来人与迎接的人正争执时,一条大...

我要回帖

更多关于 burpsuite全局代理 的文章

 

随机推荐