BurpSuit配置代理
一.BurpSuit代理基础知识
通常情况下,用户通过浏览器浏览网页,通过浏览器(客户端)与服务器进行交互,既相互进行通信。若要想分析客户端和服务器交互的具体信息,就需要一个人当个中介(中间人),可以拦截两个人的信息,也可以相互转发。就是我们所说的设置代理,而Burpsuite在这里就充当一个中间人的身份。Burp Suite是以拦截代理的方式,通过拦截HTTP/HTTPS流量,充当浏览器和服务器的中间人,对数据包进行修改、重放等处理,以达到测试目的。
代理工作原理:
一般针对采用HTTP协议的Web应用程序的渗透测试,直接设置浏览器的代理服务器为BurpSuite,默认为127.0.0.1:8080
二.全局代理配置:为系统的所有网络设备配置代理
方法1:进行操作系统设置代理
右击“开始”—> 网络连接 —> 代理。然后手动设置代理,开启代理服务器按钮,设置IP和端口,保存。
三.局部代理配置:不同浏览器的代理配置
- Chrome浏览器配置代理
方法1:直接在浏览器中配置
第一步:打开浏览器,点击右上角的设置与其他(三个点),
第二步:点击设置 —> 进入设置,在左侧找到系统(可能被折叠,找到 “高级” ,打开折叠) —> 点击系统 —>在出现的页面上找到“打开您计算机的代理设置”(如下图)
第三步点击“打开您计算机的代理设置”,进入计算机系统的代理设置窗口。 开启“使用代理服务器”按钮 —> 配置ip和端口 —> 保存。
第四步:测试代理是否配置成功(测试之前确保BurpSuit是配置好代理:进入BurpSuit—> Proxy—>Options(如图)。在浏览器中输入http://burp/,出现“Burp Suit Professional”或“Burp Suit Community Edition”等等则表示配置成功。(如图)