使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包一 建立 burpsuite 和浏览器的连接 1 打开 burpsuite 工具 在 proxy 中的 Option 下 看到对应的 Interface 为 127 0 0 1 8080 与浏览器代理设置相同端口 保存 2 在浏览器中的 InternetOpti 中设置相同的 IP 地址以及端口号 3 设置好之后 就可以开始抓包了 在 burpsuite 中的 Proxy 中的 Intercept 中进行抓包 4 在浏览器中输入自己的用户名 Yolanda 相当在浏览器端发送请求这样 burpsuite 端就可以抓到浏览器端的请求消息二

一、建立burpsuite和浏览器的连接

1. 打开burpsuite工具,在proxy中的Option下,看到对应的Interface为127.0.0.1:8080。

使用Burpsuite进行抓包和改包

与浏览器代理设置相同端口,保存。

使用Burpsuite进行抓包和改包

2. 在浏览器中的Internet Option中设置相同的IP地址以及端口号。

使用Burpsuite进行抓包和改包

3. 设置好之后,就可以开始抓包了。在burpsuite中的Proxy中的Intercept中进行抓包。

使用Burpsuite进行抓包和改包

4. 在浏览器中输入自己的用户名Yolanda 

使用Burpsuite进行抓包和改包

相当在浏览器端发送请求

这样,burpsuite端就可以抓到浏览器端的请求消息

 使用Burpsuite进行抓包和改包

二、改包

改包就简单了,下面 http 请求头和参数,随便改。那个Raw就是整包信息,Params是参数,就是 cookie 账户密码什么的,Header就是请求头,Hex就是包的十六进制显示,都可以改。

使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包

就发出去了,这样就可以跳过设置的防护,拿到flag。

完了记得关闭浏览器代理,不然上不了网。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/234023.html原文链接:https://javaforall.net

(0)
上一篇 2025年6月2日 上午10:01
下一篇 2025年6月2日 上午10:22


相关推荐

  • ScheduledExecutorService定时周期执行指定的任务

    ScheduledExecutorService定时周期执行指定的任务一:简单说明ScheduleExecutorService接口中有四个重要的方法,其中scheduleAtFixedRate和scheduleWithFixedDelay在实现定时程序时比较方便。下面是该接口的原型定义java.util.concurrent.ScheduleExecutorServiceextends ExecutorServiceextends Execut

    2022年6月2日
    53
  • 加密(对称、非对称),签名(算法),指纹和指纹算法,认证证书CA

    加密(对称、非对称),签名(算法),指纹和指纹算法,认证证书CAhttps www cnblogs com JeffreySun archive 2010 06 24 1627247 htmlhttps blog csdn net gdhgr article details 83302781 有一个问题 我在现代数字证书种看到 签名算法 sha256RSA 签名哈希算法 SHA256 指纹算法 sha1 指纹 20 字节 hash 之后在加密后

    2026年3月17日
    3
  • 三极管原理分析

    三极管原理分析这里有一篇文章已经讲解的很好了 http wenku baidu com link url zOLw5B1aS2Rr U3PvDx 6YJHjJykB IsFomNUE5hI R2 uI3gUcB5q 6hGxmhmv8xKM 我再做一些补充

    2026年3月26日
    1
  • eclipse运行java程序_如何在Eclipse中运行简单的Java程序?「建议收藏」

    eclipse运行java程序_如何在Eclipse中运行简单的Java程序?「建议收藏」正如您可能从问题本身可以理解的那样,我是Java的新手。我进行了一个练习,编写一个Java程序,该程序接收一个字符,将其打印并输出Unicode表中的下一个字符。现在,我有解决此问题的方法:publicstaticvoidmain(String[]args){charc=args[0].charAt(0);charc1=(char)(c+1);System.out.prin…

    2022年7月8日
    23
  • 从零开始学_JavaScript_系列(27)——dojo的文档相关模块

    从零开始学_JavaScript_系列(27)——dojo的文档相关模块先上图:dojo/dom模块:dojo/dom参数:dom方法:①dom.byId(id,doc);用于通过id来选择某个dom结点;②dom.isDescendant(node,ancestor);确认某个node是否是另外一个结点的子节点;③dom.setSelectable(node,se

    2025年8月30日
    7
  • Ubuntu修改用户名和密码后无法登录_ubuntu默认用户名

    Ubuntu修改用户名和密码后无法登录_ubuntu默认用户名ubuntu修改用户名和密码项目场景:克隆别人的虚拟机后,想修改用户名和密码。问题描述:修改密码后,root和用户身份验证正常,但是继续修改用户名后,提示认证失败。原因分析:原因是修改用户名后,用户名和密码不匹配解决方案:若要修改用户名和密码,需要切换到root后修改。修改完成后需要确认用户身份验证是否通过,通过后才证明完成了修改,否则重启后会导致无法登陆。下面是修改用户名和密码的步骤。1.修改密码最好先修改密码,重启后再修改用户名。1)修改root密码:$sudopasswdr

    2026年4月17日
    7

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号