burp suite使用教程(抓包,截包,改包)

1.浏览器代理设置(以Chrome为例)

burp suite使用教程(抓包,截包,改包)

设置局域网(LAN)设置,地址写127.0.0.1  端口:随便(不冲突且在端口范围即可)。

2.burp suite 监听设置。proxy–options–add(添加代理与上边浏览器设置的一致即可。最后记得勾上代理设置即可)

burp suite使用教程(抓包,截包,改包)

3.抓包

burp suite使用教程(抓包,截包,改包)

 如下图:拦截了一个请求,可以通过按钮Forward(放行请求),Drop(弃掉拦截)。

Raw:拦截了请求地址,host,cookie,content-Type,请求体等数据。可以直接修改其中的数据进行改包,然后Forward。

params,headers两个选项是以key-value的形式,对raw数据的整理。也可以直接在params,header修改数据,然后Forward。

burp suite使用教程(抓包,截包,改包)

4.重放:复制上边拦截到的raw数据粘贴到repeater–raw下。然后设置Target(设置你要提交的host:ip,port:端口),点击go,即可发送请求。(使用repeater可以更方便进行多次改包测试,无需再通过浏览器拦截请求。这里可以模拟请求数据,直接发送请求。)

burp suite使用教程(抓包,截包,改包)

 最后附上 Burp Suite 1.6 pro(无需破解,绿色版):https://download.csdn.net/my/uploads/3/1

Published by

风君子

独自遨游何稽首 揭天掀地慰生平

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注