BurpSuite使用(二):小白的我也会网页和APP抓包了!

要教会 阅读:939 2025-04-13 14:48:07 评论:0
01
Proxy(代理)模块介绍


Proxy(代理)是BurpSuite核心功能组件之一。它位于客户端和服务器之间,就像一个中间人,拦截并转发 HTTP/HTTPS 请求和响应,使得安全测试人员能够对这些通信进行检查、修改和重放等操作。

要教会.png

1、Intercept(拦截)菜单

(1)Intercept on/off(拦截开启/关闭)

Intercept on代表拦截开启,在浏览器开启代理,切换到Intercept on就可以进行抓包了,Intercept off表示拦截关闭。
浏览器开启代理

要教会.png

BurpSuite开启拦截

要教会.png

在浏览器访问需要抓包的页面

要教会.png

(2)Forward(前进)

因为在网页访问的过程中,一次请求往往包含不止一个数据包,这时候就可以使用Forward菜单,将数据包一个个放过,观察请求的响应。

要教会.png

(3)Drop(丢弃)

丢弃数据包,选择Drop,该数据包不会被发送到服务端,主要用于观察缺少某些数据后的响应。

要教会.png

2、HTTP history

记录拦截数据包的历史记录,可以用不同颜色标记重要的数据包

要教会.png

02
如何进行网页抓包


1、通过BurpSuite内置浏览器进行抓包

通过BurpSuite内置浏览器进行抓包不需要额外进行配置

(1)打开内置浏览器,切换至(Intercept on)

要教会.png

(2)访问需要分析的网页,这里以yaojiaohui.net为例

要教会.png

2、通过火狐浏览器(Firefox)进行抓包

通过火狐浏览器(Firefox)需要先配置好浏览器代理插件

(1)前置条件

安装好插件,配置好浏览器代理,Host设置为127.0.0.1,端口设置为8080

要教会.png

BurpSuite添加代理地址(一般默认是添加好的)

要教会.png

要教会.png

(2)浏览器访问需要分析的网页,同样以yaojiaohui.net为例

要教会.png

03
如何对APP进行抓包


1、安装安卓模拟器

要教会.png

2、导入burpsuite证书

要教会.png

证书后缀改为.cer

要教会.png

证书导入模拟器并安装

要教会.png

3、配置模拟器代理地址

(1)查询电脑本机IP地址,命令ipconfig

要教会.png

(2)设置模拟器的代理IP地址,IP填写刚才查询的电脑IP,端口8080

要教会.png

(3)在BurpSuite添加代理监听地址

要教会.png

(4)测试是否设置成功

要教会.png

本文为要教会原创,欢迎转载分享。转载时请务必在文章页面明显位置提供本文链接并注明出处。感谢您对知识的尊重和对本文的肯定!本文链接网址:https://yaojiaohui.net/wangluoanquan/1329.html

声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容