用burpsuite抓包,谷歌 / 火狐浏览器 该怎么设置BurpSuite代理?——超详细教程——CTF Web小白入门基础篇

用burpsuite抓包,谷歌 / 火狐浏览器 该怎么设置BurpSuite代理?——超详细教程——CTF Web小白入门基础篇以下是我自己操作过的,理一理思路。使用BurpSuite的套路是:浏览器设置BurpSuite代理——>BurpSuite调至on状态——>访问web程序——>进行抓包分析下面以火狐和谷歌两个例子分开讲:一、谷歌:首先burpsuite设置:然后:1.下载插件:chrome://extensions2.(与burp一致)3.可以使用了4.不出意外…

大家好,又见面了,我是你们的朋友全栈君。

以下是我自己操作过的,理一理思路。

使用BurpSuite的套路是:先浏览器设置BurpSuite代理——>BurpSuite 调至on状态——>访问web程序——>进行抓包分析


最重要的一步是先对浏览器设置Burpsuite代理。

注:看完以下教程还有问题,可参考该文章:https://www.cnblogs.com/wanghaihong200/p/8727450.html

下面以火狐和谷歌两个例子分开讲:

一、谷歌:

首先burpsuite设置:
在这里插入图片描述

然后:
1.下载谷歌的插件:chrome://extensions
2.
在这里插入图片描述(与burp一致)

3.可以使用了
在这里插入图片描述

4.不出意外
在这里插入图片描述
解决方法:安装证书
参考文章:https://blog.csdn.net/sinat_25449961/article/details/51585919

后来我又在谷歌中导入了一个burp https证书,参考下面链接:
https://blog.csdn.net/qq_25725865/article/details/99682208
在这里插入图片描述
在这里插入图片描述

搞完之后访问题目网页 ,burp 还是没反应。后来发现原来是 我的操作顺序不太对,应该是先让burp处于Intercept is on 状态。然后再打开要抓包的网页,就可以啦!

说明:下载的谷歌插件 Proxy Switchy Omega切换到系统代理模式,就可把优先权归还给其他扩展,就不会影响浏览器正常使用了。

二、火狐:

流程与上面的谷歌教程 是一样的,只不过用到的插件不一样,火狐推荐下载插件:foxyproxy,地址:https://addons.mozilla.org/zh-CN/firefox/addon/foxyproxy-standard/

火狐浏览器怎么设置的详细教程参考链接: https://www.jianshu.com/p/0cac97c3f996
注:该教程没有安装证书的步骤,但是我也没出现什么异常,不知道是不是之前谷歌浏览器设置的时候已经下载过证书的原因,如果之前没有下载过,可以按照前面的步骤先导入burp证书。

下面是我对该链接的一个备份,可忽略。

FoxyProxy的使用

对于渗透测试来说burpsuite是一个神器,但是仍然有很多人在每次抓包的时候还是手动去修改IP。这样是非常的麻烦的,所以这里也有一个众所周知的切换代理的神器FoxyProxy,傻瓜式操作,谁都可以看懂~
r1.png在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述之后点最右边的SAVE保存即可,使用时右上角打开就好了。

要使用时就按下图所示,打开插件设置的burp代理即可:
在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/141889.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 关于范式的一些简单理解

    关于范式的一些简单理解

    2021年11月24日
    58
  • 集合基数[通俗易懂]

    集合基数[通俗易懂]通俗的说,集合的势是量度集合所含元素多少的量。集合的势越大,所含的元素越多。定理9.1设A,B,C是任意集合,(1)A≈A。(2)若A≈B,则B≈A。(3)若A≈B,B≈C,则A≈C。定义9.2(1)设A,B是集合,如果存在从A到B的单射函数,就称B优势于A,记作A·B。如果B不是优势于A,则记作A·B。(2)设A,B是集合,若A·B且AB,则称B真优势于A,记作A·B。如果B不是真优势于A,则记作A·B。关于DiscreteMathematics更多讨论与交流,敬请关注本博客和新浪微博s

    2022年6月25日
    55
  • Java基础编程练习题

    Java基础编程练习题很多人在自学java的时候看一遍视频,感觉就会了,课后并没有大量的练习来巩固当前所学的知识点,今天给大家整理了一些非常具有代表意义的题。Java基础类型题1、反转一个只有3位数的整数。从控制台输入321,输出1232、将一个字符由小写字母转换为大写字母。从控制台输入a,输出A3、从控制台输入一个字符串,由字母组成,转换成大写后输出。如果输入的是小写,就转换成大写。…

    2022年10月12日
    3
  • mqtt服务器搭建(ubuntu)

    mqtt服务器搭建(ubuntu)一、MQTT介绍1.1简介MQTT(MessageQueuingTelemetryTransport,消息队列遥测传输协议),是一种基于发布/订阅(publish/subscribe)模式的”轻量级”通讯协议,该协议构建于TCP/IP协议上,由IBM在1999年发布。MQTT最大优点在于,可以以极少的代码和有限的带宽,为连接远程设备提供实时可靠的消息服务。作为一种低开销、低带宽占用的即时通讯协议,使其在物联网、小型设备、移动应用等方面有较广泛的应用。MQTT是一个基于客户端-服务器的消息发布/

    2022年6月6日
    318
  • 8000401a错误解决方案(Word应用程序无法访问)

    8000401a错误解决方案(Word应用程序无法访问)前一阵子做开发需要用到Excel和Word编程,本人用的是Vista系统,开发环境是VS2005和Office2007,测试无任何问题,可是到部署的时候出现了一些令人很头痛的问题,老是会出现例如:检索COM类工厂中CLSID为{000209FF-0000-0000-C000-000000000046}的组件时失败,原因是出现以下错误:8000401a。的错误,在网上查询了许多资

    2022年7月25日
    17
  • pytorch tensorboard使用_铅球是什么体育X项目

    pytorch tensorboard使用_铅球是什么体育X项目目录什么是TensorboardX配置TensorboardX环境要求安装使用pip安装从源码安装使用TensorboardX一些tips什么是TensorboardXTensorboard是TensorFlow的一个附加工具,可以记录训练过程的数字、图像等内容,以方便研究人员观察神经网络训练过程。可是对于PyTorch等其他神经网络训练框架并没有功能像Tensorboard…

    2022年10月11日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号