Burp Suit中对request和response进行拦截并修改的相关配置
1、Burp Suite下载、安装
2、Burp Suite专题学习指南
一、拦截修改request
1、进入Proxy–Options–Intercept Client Requests设置request拦截的相关配置,勾选“Intercept requests based on the following rules”,如下所示
注:
1)如果不勾选Intercept requests based on the following rules,则无法拦截到任何http request。
2)可以点击Add进行手动添加多条规则,规则之间可以是与/或的关系,添加并勾选规则后,只有满足这些规则组合的http request才会被拦截。
二、拦截修改response
1、首先进入Proxy–Options–Intercept Server Response设置response拦截的相关配置,勾选‘Intercept responses based on the following rules’
注:
1)如果不勾选Intercept responses based on the following rules,则无法拦截到任何response。
2)可以点击Add进行手动添加多条规则,规则之间可以是与/或的关系,添加并勾选规则后,只有满足这些规则组合的response才会被拦截。
2、添加拦截规则
2.1 点击Add进行规则添加
2.2 如图:该规则表示request被拦截的时候,也拦截response
三、相关操作演示
1、Proxy-Intercept,开启拦截请求开关,web页面中输入错误的密码,点击“登录”后,即可拦截请求,如下所示:
2、点击Forward即可将此request的请求发送给后端服务器,

可自动拦截后端服务器返回的响应结果,如下所示:
3、 篡改response中的内容,将响应状态码改成“200”,点击“Forward”,如下所示:
4、神奇的事情发生了,竟然可以正常登录,---恭喜你发现了一个安全问题(认证漏洞)
部分内容摘自:https://www.csdn.net/tags/MtjaYgysNDQwODYtYmxvZwO0O0OO0O0O.html
本文来自博客园,作者:别摸我的马甲线,转载请注明原文链接:https://www.cnblogs.com/a-wyw/p/16277571.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· .NET10 - 预览版1新功能体验(一)