使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包一 建立 burpsuite 和浏览器的连接 1 打开 burpsuite 工具 在 proxy 中的 Option 下 看到对应的 Interface 为 127 0 0 1 8080 与浏览器代理设置相同端口 保存 2 在浏览器中的 InternetOpti 中设置相同的 IP 地址以及端口号 3 设置好之后 就可以开始抓包了 在 burpsuite 中的 Proxy 中的 Intercept 中进行抓包 4 在浏览器中输入自己的用户名 Yolanda 相当在浏览器端发送请求这样 burpsuite 端就可以抓到浏览器端的请求消息二

一、建立burpsuite和浏览器的连接

1. 打开burpsuite工具,在proxy中的Option下,看到对应的Interface为127.0.0.1:8080。

使用Burpsuite进行抓包和改包

与浏览器代理设置相同端口,保存。

使用Burpsuite进行抓包和改包

2. 在浏览器中的Internet Option中设置相同的IP地址以及端口号。

使用Burpsuite进行抓包和改包

3. 设置好之后,就可以开始抓包了。在burpsuite中的Proxy中的Intercept中进行抓包。

使用Burpsuite进行抓包和改包

4. 在浏览器中输入自己的用户名Yolanda 

使用Burpsuite进行抓包和改包

相当在浏览器端发送请求

这样,burpsuite端就可以抓到浏览器端的请求消息

 使用Burpsuite进行抓包和改包

二、改包

改包就简单了,下面 http 请求头和参数,随便改。那个Raw就是整包信息,Params是参数,就是 cookie 账户密码什么的,Header就是请求头,Hex就是包的十六进制显示,都可以改。

使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包

使用Burpsuite进行抓包和改包

就发出去了,这样就可以跳过设置的防护,拿到flag。

完了记得关闭浏览器代理,不然上不了网。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/234023.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 2-visio使用与卸载「建议收藏」

    2-visio使用与卸载「建议收藏」下载一个工具WindowsInstallerCleanUpUtility_v4.71.1015.0,如果没有可以去这里下载:https://download.csdn.net/download/qq_39451578/10950019(没积分的小伙伴可以私信或者下方留言)然后找到相关信息:…

    2022年8月13日
    2
  • SP_EXECUTESQL 输出参数[通俗易懂]

    SP_EXECUTESQL 输出参数[通俗易懂]usepubsgodeclare@countintdeclare@sqlnvarchar(4000)set@sql=’select@count=count(*)fromtitles’execsp_executesql@sql,N’@countintoutput’,@countoutput–请注意字符串前一定要加Nselect@count

    2022年5月21日
    35
  • 指针函数和函数指针(附实例详解)

    指针函数和函数指针(附实例详解)指针函数和函数指针(附实例详解)

    2022年6月22日
    37
  • C++进阶

    C++进阶函数模板函数模板语法函数模板作用:建立一个通用函数,其函数返回值类型和形参类型可以不具体制定,用一个虚拟的类型来代表。语法:template<typenameT>

    2021年12月13日
    46
  • C++无锁编程资料,无锁队列等

    C++无锁编程资料,无锁队列等1.Lamport’sLock-FreeRingBuffer    [Lamport,Comm.ofACM,1977]   也就常说的单生产者-单消费者的ringbuffer,限制就是只能一个读线程(消费者),一个写进程(生产者)。    好像有人改进了一下设计,参加文章“Cache优化的并发无锁队列”http://www.doci

    2022年5月20日
    64
  • Oracle number类型的语法和用法

    Oracle number类型的语法和用法Oraclenumber类型的语法和用法2012-10-2910:37:08    我来说两句     作者:liwenshui322收藏  我要投稿Oraclenumber类型的语法和用法    number类型的语法很简单,就是:   number(p,s)   p,s都是可选的,假如都不填,p默认为38,s默认为-48~127。

    2022年7月24日
    25

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号