burp suite的安装与基本使用

burp suite的安装与基本使用1.burpsuite的下载可以在官网上下载,https://portswigger.net/burp/,除了这个社区版还有专业版,不过需要付费但是会给你一个月的试用期。安装burp会用到jdk,所以必须先配置好jdk,下载安装自行百度。2.对于初学者如果想用专业版可以在网上找激活成功教程版本,或者购买正版,社区版和专业版之间的主要区别如下:1)BurpScanner…

大家好,又见面了,我是你们的朋友全栈君。

1. burp suite的下载可以在官网上下载,https://portswigger.net/burp/,除了这个社区版还有专业版,不过需要付费

但是会给你一个月的试用期。安装burp会用到jdk,所以必须先配置好jdk , 下载安装自行百度。

burp suite的安装与基本使用

burp suite的安装与基本使用

2. 对于初学者如果想用专业版可以在网上找激活成功教程版本, 或者购买正版,社区版和专业版之间的主要区别如下:

1) Burp Scanner
2) 工作空间的保存和恢复
3) 拓展工具,如Target Analyzer, Content Discovery和 Task Scheduler

3.配置 Burp suite 代理 ,打开burp 选择 proxy—–>options

burp suite的安装与基本使用

3. 浏览器进行配置 , 这里以谷歌浏览器为例 ,其他浏览器类似,可自行百度。设置—–>高级 —–>打开代理,如下图:

burp suite的安装与基本使用

burp suite的安装与基本使用

4. 配置完成后就可以使用burp suite进行抓包了,但是抓包过程中可能出现如下问题 , https无法抓取,以前点击高级,点击继续访问可以进行,但是现在貌似不可以了 ,解决办法就是安装burp的受信任证书。

burp suite的安装与基本使用

5. 安装SSL受信任证书,打开浏览器访问 http://burp ,点击CA   Certificate  下载 证书进行安装

burp suite的安装与基本使用

burp suite的安装与基本使用

burp suite的安装与基本使用

点击下一步直到完成 ,最后会弹出一个警告对话框,选择是即可。如下图是安装后的抓包效果

burp suite的安装与基本使用

burp suite的安装与基本使用

6. burp suite 抓包 篡改数据  代开百度输入一个 “lixiaolong” , 然后打开burp  intercepter on 表示开启拦截,

找到对应的搜索请求  如下图

burp suite的安装与基本使用

点击 将选项卡切换到Params,点击Forward放行 ,forward表示放行该拦截请求 , Drop表示丢弃本次请求,直到找到你要篡改的参数。在这里将lixiaolong修改为 zhoujielun,由于百度开启了实时搜索功能,修改参数需要主要 , 出现完整lixiaolong的地方都进行修改,否则可能出现篡改不成功,   点Forward放行之后的搜索结果为下图所示

burp suite的安装与基本使用

burp suite的安装与基本使用

7 . 使用burp的 send repeater 也可以完成篡改 , 这里以csdn账号忘记密码业务模块进行篡改 , 看其是否存在漏洞,

在csdn登录页面点击忘记密码 ,出现如图:

burp suite的安装与基本使用

点击获取验证码后,用burp进行拦截请求 找到请求参数进行篡改  ,篡改后将请求重新发送

burp suite的安装与基本使用

点击Action—–>Send to Repeater ——->切换到reqpeater选项面板——->点击go发送篡改的请求—->得到响应

如图所示返回结果是 “用户手机不存在”,说明此处不存在越权修改他人账户密码

burp suite的安装与基本使用

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/158179.html原文链接:https://javaforall.net

(0)
上一篇 2022年7月12日 上午7:16
下一篇 2022年7月12日 上午7:16


相关推荐

  • 将Excel表格导入mysql数据表_如何把Excel导入mysql数据表的方法详解

    将Excel表格导入mysql数据表_如何把Excel导入mysql数据表的方法详解把 Excel 导入 mysql 数据表其实是一件非常的简单的事情了 我们可以通过多种方法来实现了 下面我们来看一些关于小编整理的把 Excel 导入 mysql 数据表的方法了 方法一把 Excel 导入 mysql 数据表 首先新建数据表 新建字段 字段数量和 excel 的表格列数量保持一致 然后把 Excel 文件另存为 csv 或者 txt 文本文件放在桌面上面然后执行如下命令 一 保存为 csv 导入方法 loaddatalo

    2026年3月18日
    3
  • Android手机端编程开发软件合集(一)

    Android手机端编程开发软件合集(一)在网上搜索了很久才找到的编程IDE高级解锁版,在这里记录并分享一下吧!一、合集地址:蓝奏云:https://huanxingke.lanzous.com/b0203kqjg密码:flyingdream二、软件合集截图如下:三、软件的一些介绍:★文件1:【QPython3H.apk】(1)Python编辑器。(2)优点:文件交互简单,界面简洁友好,支持androidhelper,可以很方便地调用Android的API。(3)缺点:支持的第三方库较少,无代码预测。(4)网上的介绍:

    2022年5月24日
    49
  • pip更新命令以及使用清华镜像快速安装OpenCV-python

    pip更新命令以及使用清华镜像快速安装OpenCV-pythonpip更新命令以及使用清华镜像快速安装OpenCV-python1.pip更新:首先尝试使用pipinstallOpenCV-python进行安装,如果安装出现这种情况:则使用以下命令: python-mpipinstall-U–force-reinstallpip2.使用清华镜像快速安装OpenCV-python如下命令: pipinstallopencv…

    2022年6月7日
    103
  • Qt单元测试工具 QTestlib

    Qt单元测试工具 QTestlib优点 QTestLib 提供了单元测试框架的基本功能 并提供了针对 GUI 测试的扩展功能 特性详细描述轻量级 QTestlib 只包含 6000 行代码和 60 个导出符号 自包含对于非 GUI 测试 QTestlib 只需要 Qt 核心库的几个符号 快速测试

    2026年3月18日
    2
  • 网页游戏开发(2)「建议收藏」

    网页游戏开发(2)「建议收藏」                      网页游戏开发(2)                                               作者:任尚益                      …

    2022年5月18日
    42
  • python忽略警告

    python忽略警告有时候遇到警告再说难免 为了好看 我们想要警告不显示出来 因此在头部加上代码 importwarnin filterwarnin ignore 即可

    2026年3月19日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号