1.浏览器代理设置(以Chrome为例)
设置局域网(LAN)设置,地址写127.0.0.1 端口:随便(不冲突且在端口范围即可)。
2.burp suite 监听设置。proxy–options–add(添加代理与上边浏览器设置的一致即可。最后记得勾上代理设置即可)
3.抓包
如下图:拦截了一个请求,可以通过按钮Forward(放行请求),Drop(弃掉拦截)。
Raw:拦截了请求地址,host,cookie,content-Type,请求体等数据。可以直接修改其中的数据进行改包,然后Forward。
params,headers两个选项是以key-value的形式,对raw数据的整理。也可以直接在params,header修改数据,然后Forward。
4.重放:复制上边拦截到的raw数据粘贴到repeater–raw下。然后设置Target(设置你要提交的host:ip,port:端口),点击go,即可发送请求。(使用repeater可以更方便进行多次改包测试,无需再通过浏览器拦截请求。这里可以模拟请求数据,直接发送请求。)
最后附上 Burp Suite 1.6 pro(无需破解,绿色版):https://download.csdn.net/my/uploads/3/1