Burpsuite抓取Http数据包

注意:对于Burp的安装可以参照这篇文章,他的破解工具也是有的,超级详细

1.Burp抓取http数据包工作原理:

Burp可以和浏览览器在同一台机器上面,也可以将Burp放在不同电脑上。
在这里插入图片描述

2.首先将浏览器代理进行设置。由于比较复杂,推荐下载火狐插件一Foxyproxy standard

请添加图片描述

3.先将burp启动进行代理设置。(如果勾勾点不上,说明端口被占用了)因为我们的浏览器和中间人在同一台机器,所以用127就可以,如果中间人(burp)使另外一台机器,则用那台机器的IP地址。

在这里插入图片描述

4.回到浏览器,由于我们装好插件,右上角会有一个标志,点击进行代理设置。点击选项,再点击添加。标题随便取,代理类型为HTTP,iP地址和端口要与Burp上的对应。之后我们再选择该代理。

在这里插入图片描述
在这里插入图片描述

5.完成配置后,随意点击网站即可。Drop代表丢弃,Forward表示转发。(因为我们这里访问的是https协议但是没有进行证书认证,所以会出现这种情况是正常的,下一个文章我们将一起学习https的协议抓取)

在这里插入图片描述

6.对于Burp的其它小细节。

1.可以查看历史

请添加图片描述

2.可以给刚捕获的包标记颜色方便在历史中查找

请添加图片描述

3.可以给包备注

请添加图片描述

4.可以给请求包,和响应包设置。

请添加图片描述
请添加图片描述


版权声明:本文为weixin_44122303原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。