用burpsuite抓包,谷歌 / 火狐浏览器 该怎么设置BurpSuite代理?——超详细教程——CTF Web小白入门基础篇

用burpsuite抓包,谷歌 / 火狐浏览器 该怎么设置BurpSuite代理?——超详细教程——CTF Web小白入门基础篇以下是我自己操作过的,理一理思路。使用BurpSuite的套路是:浏览器设置BurpSuite代理——>BurpSuite调至on状态——>访问web程序——>进行抓包分析下面以火狐和谷歌两个例子分开讲:一、谷歌:首先burpsuite设置:然后:1.下载插件:chrome://extensions2.(与burp一致)3.可以使用了4.不出意外…

大家好,又见面了,我是你们的朋友全栈君。

以下是我自己操作过的,理一理思路。

使用BurpSuite的套路是:先浏览器设置BurpSuite代理——>BurpSuite 调至on状态——>访问web程序——>进行抓包分析


最重要的一步是先对浏览器设置Burpsuite代理。

注:看完以下教程还有问题,可参考该文章:https://www.cnblogs.com/wanghaihong200/p/8727450.html

下面以火狐和谷歌两个例子分开讲:

一、谷歌:

首先burpsuite设置:
在这里插入图片描述

然后:
1.下载谷歌的插件:chrome://extensions
2.
在这里插入图片描述(与burp一致)

3.可以使用了
在这里插入图片描述

4.不出意外
在这里插入图片描述
解决方法:安装证书
参考文章:https://blog.csdn.net/sinat_25449961/article/details/51585919

后来我又在谷歌中导入了一个burp https证书,参考下面链接:
https://blog.csdn.net/qq_25725865/article/details/99682208
在这里插入图片描述
在这里插入图片描述

搞完之后访问题目网页 ,burp 还是没反应。后来发现原来是 我的操作顺序不太对,应该是先让burp处于Intercept is on 状态。然后再打开要抓包的网页,就可以啦!

说明:下载的谷歌插件 Proxy Switchy Omega切换到系统代理模式,就可把优先权归还给其他扩展,就不会影响浏览器正常使用了。

二、火狐:

流程与上面的谷歌教程 是一样的,只不过用到的插件不一样,火狐推荐下载插件:foxyproxy,地址:https://addons.mozilla.org/zh-CN/firefox/addon/foxyproxy-standard/

火狐浏览器怎么设置的详细教程参考链接: https://www.jianshu.com/p/0cac97c3f996
注:该教程没有安装证书的步骤,但是我也没出现什么异常,不知道是不是之前谷歌浏览器设置的时候已经下载过证书的原因,如果之前没有下载过,可以按照前面的步骤先导入burp证书。

下面是我对该链接的一个备份,可忽略。

FoxyProxy的使用

对于渗透测试来说burpsuite是一个神器,但是仍然有很多人在每次抓包的时候还是手动去修改IP。这样是非常的麻烦的,所以这里也有一个众所周知的切换代理的神器FoxyProxy,傻瓜式操作,谁都可以看懂~
r1.png在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述之后点最右边的SAVE保存即可,使用时右上角打开就好了。

要使用时就按下图所示,打开插件设置的burp代理即可:
在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/141889.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • MATLAB循环_matlab如何循环计算

    MATLAB循环_matlab如何循环计算MATLAB循环1.   while循环   在给定条件为真时,重复一个语句或一组语句。它在执行循环体之前测试状态。语法MATLAB中while循环的语法是:while<expression>  <statements>end只要表达式(expression)为true,while循环将重复执行程序语句(statements)。当结果为非空并且…

    2022年10月7日
    1
  • 【TCP/IP】IP地址分类和特殊IP地址

    【TCP/IP】IP地址分类和特殊IP地址IP地址是因特网技术中的一个非常重要的概念,IP地址在IP层实现了底层网络地址的统一,使因特网的网络层地址具有全局唯一性和一致性。IP地址含有位置信息,反映了主机的网络连接,使因特网进行寻址和路由选择的依据。 IP地址概述地址是标识对象所处位置的标识符。传输中的信息带有源地址和目的地址,分别标识通信的源结点和目的结点,即信源和信宿。目的地址是传输设备为信息进行寻址的依据。不同的物理…

    2022年4月29日
    69
  • C#开发面试题_程序员面试题精选100题

    C#开发面试题_程序员面试题精选100题注明:经过本人面试的经历和在网上的资料整理出来的100道比较常见的C#面试题,想当初面试公司虽然不是很多,第一次找工作用了近两周的时间面试了二十多家公司,成功的不到十家,最后选择了一家大型的软件公司干了两个月就走人了。后来又找了一周工作,面试了十一家公司,成功9家。现在已经在公司工作了快两年的时间了。以下的面试题也是自己曾经做过的,希望能帮助更多的同行找到满意的工作!!!1..NET和C#有

    2022年8月25日
    8
  • 如何删除对象的某个属性(对象属性方法是什么)

    基于React钩子的轻量级状态管理解决方案Ice-store的简单使用优点极简API:只有5个API,简单上手,使用方便,不需要学习Redux里的各种概念。ReactHooks:拥抱Hooks的使用体验,同时也是基于ReactHooks实现。集成异步状态:记录异步action的执行状态,简化view组件中对于loading与error状态的渲染…

    2022年4月13日
    825
  • 命令行修改hosts_windows host文件

    命令行修改hosts_windows host文件命令行修改host文件打开终端;sudovi/etc/hosts;提示输入电脑密码输入密码,点击enter键,进入host页面;点击键盘i,命令行最下方显示–INSERT–,意思是当前可以编辑,输入需要修改的host;点击esc退出编辑;同时按住shift和:,输入wq保存退出host页面;…

    2022年10月11日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号