burp放包_Burp Suite抓包、截包和改包

配置

本地网络代理配置:

Windows下,打开IE——>设置——>Internet 选项——>连接——>局域网设置(L)——>代理服务器下勾选“为LAN使用代理服务器”,地址:127.0.0.1,端口:8080

53e07949cc35667622c3f1c11a4364ce.png

352a928cdeeb7886755295be31c9b0c4.png

Burp Suite配置:

Proxy——>Options——>Proxy Listeners加入127.0.0.1:8080的监听

9519aaed9620e137089a98fb4f1b8962.png

1、抓包

浏览器访问:http://scnuacm.sinaapp.com/,这时在Burp Suite中可以抓到整个过程的包:

d2a5610984b7348bb76721a61be3bbb4.png

2、截包

情景:一个用必应去搜索李连杰的请求,我要从中截断,不让搜索继续

浏览器访问:http://cn.bing.com/

Burp Suite设置:Proxy——>Intercept——>Intercept is on

083bd8a2f901af4649c431a843705236.png

浏览器在必应搜索框输入:李连杰

点击搜索按钮

ca8d4955d4659f7262b15fcdce8ba2af.png

这时Burp Suite在任务栏的图标已经亮了,这是截取到了这个请求的提醒,而必应搜索页,卡住了!!!

dda526a49e2e13348a017bae0a7fb463.png

一直点击Drop,就可以把这些数据包都砍掉,截包成功。。

3、改包

情景:一个用必应去搜索wujiechao的请求,我要从中截包修改,改成搜索波多结衣的请求

浏览器访问:http://cn.bing.com/

Burp Suite设置:Proxy——>Intercept——>Intercept is on

浏览器在必应搜索框输入:wujiechao

在Burp Suite,留意Params,先Forward一些包,直到看到URL参数出现了wujiechao

67bd7629d9b54852d057bad5f78720f3.png

然后将其修改成boduoyejieyi(中文乱码暂没找解决方法)。

为 什么改这个值而不是下面那个wujiechao呢?细心点可以发现,下面那个wujiechao参数,是随着字符的输入,每Forward一次,就加一个 字符,而第一行的这个wujiechao是一下子出现的,所以可以猜测,第一行的wujiechao是经过处理后的搜索参数。

8244e2f975c01dc61602a2685a1eebaa.png

好,这时将不再截取数据包,将Intercept改成off,回到浏览器看看波姐吧。。

936af61fa59782241dd2d27a880c07b7.png

  • 1
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值