注意:对于Burp的安装可以参照这篇文章,他的破解工具也是有的,超级详细
Burpsuite抓取Http数据包
- 1.Burp抓取http数据包工作原理:
- 2.首先将浏览器代理进行设置。由于比较复杂,推荐下载火狐插件一Foxyproxy standard
- 3.先将burp启动进行代理设置。(如果勾勾点不上,说明端口被占用了)因为我们的浏览器和中间人在同一台机器,所以用127就可以,如果中间人(burp)使另外一台机器,则用那台机器的IP地址。
- 4.回到浏览器,由于我们装好插件,右上角会有一个标志,点击进行代理设置。点击选项,再点击添加。标题随便取,代理类型为HTTP,iP地址和端口要与Burp上的对应。之后我们再选择该代理。
- 5.完成配置后,随意点击网站即可。Drop代表丢弃,Forward表示转发。(因为我们这里访问的是https协议但是没有进行证书认证,所以会出现这种情况是正常的,下一个文章我们将一起学习https的协议抓取)
- 6.对于Burp的其它小细节。
1.Burp抓取http数据包工作原理:
Burp可以和浏览览器在同一台机器上面,也可以将Burp放在不同电脑上。
2.首先将浏览器代理进行设置。由于比较复杂,推荐下载火狐插件一Foxyproxy standard
3.先将burp启动进行代理设置。(如果勾勾点不上,说明端口被占用了)因为我们的浏览器和中间人在同一台机器,所以用127就可以,如果中间人(burp)使另外一台机器,则用那台机器的IP地址。
4.回到浏览器,由于我们装好插件,右上角会有一个标志,点击进行代理设置。点击选项,再点击添加。标题随便取,代理类型为HTTP,iP地址和端口要与Burp上的对应。之后我们再选择该代理。
5.完成配置后,随意点击网站即可。Drop代表丢弃,Forward表示转发。(因为我们这里访问的是https协议但是没有进行证书认证,所以会出现这种情况是正常的,下一个文章我们将一起学习https的协议抓取)
6.对于Burp的其它小细节。
1.可以查看历史
2.可以给刚捕获的包标记颜色方便在历史中查找
3.可以给包备注
4.可以给请求包,和响应包设置。