使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包一 建立 burpsuite 和浏览器的连接 1 打开 burpsuite 工具 在 proxy 中的 Option 下 看到对应的 Interface 为 127 0 0 1 8080 与浏览器代理设置相同端口 保存 2 在浏览器中的 InternetOpti 中设置相同的 IP 地址以及端口号 3 设置好之后 就可以开始抓包了 在 burpsuite 中的 Proxy 中的 Intercept 中进行抓包 4 在浏览器中输入自己的用户名 Yolanda 相当在浏览器端发送请求这样 burpsuite 端就可以抓到浏览器端的请求消息二

一、建立burpsuite和浏览器的连接

1. 打开burpsuite工具,在proxy中的Option下,看到对应的Interface为127.0.0.1:8080。

使用Burpsuite进行抓包和改包

与浏览器代理设置相同端口,保存。

使用Burpsuite进行抓包和改包

2. 在浏览器中的Internet Option中设置相同的IP地址以及端口号。

使用Burpsuite进行抓包和改包

3. 设置好之后,就可以开始抓包了。在burpsuite中的Proxy中的Intercept中进行抓包。

使用Burpsuite进行抓包和改包

4. 在浏览器中输入自己的用户名Yolanda 

使用Burpsuite进行抓包和改包

相当在浏览器端发送请求

这样,burpsuite端就可以抓到浏览器端的请求消息

 使用Burpsuite进行抓包和改包

二、改包

改包就简单了,下面 http 请求头和参数,随便改。那个Raw就是整包信息,Params是参数,就是 cookie 账户密码什么的,Header就是请求头,Hex就是包的十六进制显示,都可以改。

使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包

就发出去了,这样就可以跳过设置的防护,拿到flag。

完了记得关闭浏览器代理,不然上不了网。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/234023.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号