BurpSuite实操之代理功能
一、代理原理
- Burp Suite代理工具是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务器端的返回信息等。通过拦截,Burp Suite以中间人的方式,可以对客户端请求数据、服务端返回做各种处理,以达到安全评估测试的目的。
在日常工作中,我们最常用的web客户端就是的浏览器,我们可以通过代理的设置,做到对web浏览器的流量拦截,并对经过Burp Suite代理的流量数据进行处理。
二、操作
1、进入【代理】页面
- 放行:在代理中进行放行,能够成功的到达服务器
- 丢弃:拦截了请求,不想用了,放弃这次请求发送,直接从这就终止了
2、配置拦截域名
3、查看请求记录
4、WebSocket历史记录
5、配置监听器
6、代理的使用
- 代理本身的作用就是获取报文,后续需要结合其他组件使用才有意义,比如将抓取的报文交给测试器、重发器、定序器、解密器、和对比器等。
本文来自博客园,作者:他还在坚持嘛,转载请注明原文链接:他还在坚持嘛 https://www.cnblogs.com/brf-test/p/18662947
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 周边上新:园子的第一款马克杯温暖上架
2023-01-09 基于 Element ui+vue 开发接口自动化平台
2022-01-09 软件测试面试题---功能&接口(二)
2022-01-09 Token和session以及Cookie的理解及使用【转】