Burp Suite 基本工具
社区版本的BurpSuite有下面几个基本手动工具
拦截所有请求和响应
Burp Proxy允许手动测试人员拦截浏览器和目标应用程序之间的所有请求和响应,即使使用HTTPS时也是如此。
查看、编辑、删除单个消息
您可以查看,编辑或删除单个消息,以操纵应用程序的服务器端或客户端组件。
直接在下面修改哦:
代理历史记录
代理历史记录记录了通过代理传递的所有请求和响应的完整详细信息。
注释或者高亮
您可以使用注释和彩色突出显示来注释单个项目,以便标记有趣的项目,以便以后进行手动后续操作。
自动修改响应
Burp Proxy可以对响应执行各种自动修改,以方便测试。 例如,您可以取消隐藏隐藏的表单字段,启用禁用的表单字段并删除JavaScript表单验证。
匹配和替换
您可以使用匹配和替换规则将自定义修改自动应用于通过代理的请求和响应。 您可以创建对消息标题和正文,请求参数或URL文件路径进行操作的规则。
消除浏览器警告
Burp有