原创

Burp Suite抓包、截包和改包


条件:本地网络由Burp Suite代理,也就是说每个流出外网的Web数据包都必须经过Burp Suite。 51 CTO有一个博主叫一壶浊酒,博客里面有一系列Burp Suite的使用方法。

零、配置

本地网络代理配置:Windows下,打开IE——>设置——>Internet 选项——>连接——>局域网设置(L)——>代理服务器下勾选“为LAN使用代理服务器”,地址:127.0.0.1,端口:8080
BurpSuite1.png BurpSuite2.png 对于Windows 10用户,打开Windows 10 设置,选择网络和Internet——>代理——>设置手动代理。
BurpSuite3.png BurpSuite4.png BurpSuite5.png Burp Suite配置:Proxy——>Options——>Proxy Listeners加入127.0.0.1:8080的监听
BurpSuite6.png

一、抓包

浏览器访问:http://scnuacm.sinaapp.com/,这时在Burp Suite中可以抓到整个过程的包: BurpSuite7.png

二、截包

情景:一个用必应去搜索李连杰的请求,我要从中截断,不让搜索继续浏览器访问:http://cn.bing.com/Burp Suite设置:Proxy——>Intercept——>Intercept is on
BurpSuite8.png 浏览器在必应搜索框输入:李连杰
点击搜索按钮
BurpSuite9.png 这时Burp Suite在任务栏的图标已经亮了,这是截取到了这个请求的提醒,而必应搜索页,卡住了!!!
BurpSuite10.png

一直点击Drop,就可以把这些数据包都砍掉,截包成功。

三、改包

情景:一个用必应去搜索wujiechao的请求,我要从中截包修改,改成搜索波多结衣的请求。浏览器访问:http://cn.bing.com/Burp Suite设置:Proxy——>Intercept——>Intercept is on浏览器在必应搜索框输入:wujiechao在Burp Suite,留意Params,先Forward一些包,直到看到URL参数出现了wujiechao
BurpSuite11.png 然后将其修改成boduoyejieyi(中文乱码暂没找解决方法)。 为什么改这个值而不是下面那个wujiechao呢?细心点可以发现,下面那个wujiechao参数,是随着字符的输入,每Forward一次,就加一个字符,而第一行的这个wujiechao是一下子出现的,所以可以猜测,第一行的wujiechao是经过处理后的搜索参数。
BurpSuite12.png 好,这时将不再截取数据包,将Intercept改成off,回到浏览器看看波姐吧。
BurpSuite13.png

Web安全
计算机网络
  • 作者:Daozhi(联系作者)
  • 发表时间:2020-06-25 03:44
  • 版权声明:自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)
  • 公众号转载:请在文末添加作者公众号二维码
  • 评论