Burp suite的重放
学习一下Repeater模块
可以看到它的模块构架就是两个大框一个请求页面,一个响应页面。可以再请求界面中修改然后点击go发送,也可以指定目标,同时因为http与https加密方式不同,使用必须准确的告诉burp是哪种协议。
还有表现方式
那我们究竟怎么使用呢?
实际来说就是用我们一个已经截下来的包进行重放 ,实际操作一下
现在我们抓了一个包点击发送到Repeater
可以看到数据包已经被发送过来了这时我们点击发送
可以看到响应界面有了反馈,不过因为数据包的性质问题,这个单一的请求会出现报错。
这里反馈了一个GIF
我们可以在请求界面进行修改然后测试返回内容。
还可以将返回内容发送到Comparer中进行对比。
这里可以了解一下最上方导航栏的Repeater的设置标头更新就不要说了,重定项时一个跳转问题,表示则是布局,行动和截断内区别不大。这里的cookie是绝定在重定向的时候要不要持续跟踪。