Proxifer+BurpSuite 抓取PC客户端HTTP(s)数据包
Proxifer+BurpSuite 抓取PC客户端HTTP(s)数据包
针对PC客户端(C/S架构)的渗透测试,抓包是一个挡在我们前面的问题。如果可以使用BurpSuite抓取客户端的HTTP(S)流量,那么测试过程将更有效率,也更有利于漏洞挖掘。本文分享一个抓取PC客户端HTTP(s)数据包的小技巧。
01、Proxifier设置
(1)下载并安装Proxifier
(2)配置代理服务器
A、开启HTTP协议
Proxifier默认是关闭HTTP协议的,需要手动开启。
打开软件,依次选择,配置文件-->高级-->HTTP代理服务器-->启用HTTP代理服务器支持。

B、设置代理服务器,配置文件-->代理服务器->添加。(与BurpSuite代理设置匹配)

C、设置代理规则,填写需要抓包的应用程序名称,选择Proxy HTTP 127.0.0.1

启用es规则,Default 设置为Direct,这样就可以抓取es客户端的数据包。

02、BurpSuite设置
1、打开Burpsuite->Proxy->Options,增加本地监听端口 8888

2、打开客户端软件进行操作,在BurpSuite就可以抓取HTTP和HTTPS数据包。

以上,记录和分享一个客户端抓包的小技巧。
标签:
安全分析
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
2019-09-25 PySpark 的背后原理--在Driver端,通过Py4j实现在Python中调用Java的方法.pyspark.executor 端一个Executor上同时运行多少个Task,就会有多少个对应的pyspark.worker进程。
2018-09-25 Intel DAAL AI加速——神经网络
2018-09-25 Intel DAAL AI加速 ——传统决策树和随机森林
2018-09-25 Intel DAAL AI加速——支持从数据预处理到模型预测,数据源必须使用DAAL的底层封装库
2017-09-25 Vim 删除不包含指定字符串的行及统计匹配个数
2017-09-25 pandas入门10分钟——serries其实就是data frame的一列数据
2017-09-25 转载-让PIP源使用国内镜像,提升下载速度和安装成功率