记一次burp抓包出错排查

简介: 记一次burp抓包出错排查

记一次burp抓包出错排查

实际场景

今天本是安服狗日常测站的一天,网站打开是下面样子图片

正当我准备兴高采烈启动我的burpsuite开干时,刚设置好代理准备抓包,网站直接访问不了了图片

这里我就怀疑自己了,是自己的证书没有装吗,当时一想也不可能,以前都测过那么多https的站,都没有出现过问题,怎么可能唯独这次出问题呢。然后我就尝试了使用burpsuite自带的浏览器进行访问,直接让电脑全局代理进行访问,发现都是直接访问不了。

问题摸查

然后我就开始上百度查找解决方案,看到一篇文章http://t.zoukankan.com/cwkiller-p-13846754.html图片

根据他的描述我去抓包发现数据包字段确实存在Connection: close头部,然后根据他的描述将下图的此处取消勾选然而我去访问网站时发现还是不能进行访问图片

然后这里我就猜测可能网站有反代理检测,于是我就想到用Proxifier和burpsuite联动一波 打开Proxifier,新建代理服务器图片

添加一个代理服务器

图片地址和端口指向burpsuite监听地址和端口
点击检查测试一下
代理服务器设置好后,设置代理规则,添加一条规则,应用程序指向要抓包的程序,这里我是用的firefox,然后动作是Proxy HTTPS 127.0.0.1
然后点击确定,这里Default的动作设置为Direct!
然后点击确定 打开火狐,这里先以百度抓包测试一下,可以看到我是没有开启代理的图片

然后把burpsuite的开关打开图片

刷新一下网页图片

可以看到这里是抓到包了,这里说明已经绕过了反代理检测的机制了,但是当我欣喜若狂的去访问目标网站时,网站依然是打不开
这里我就非常疑惑了,竟然使用代理网站就不能访问,那为什么我绕过了反代理检测还是不能访问呢,于是就产生了ban掉了burpsuite的想法,怀着怀疑的心思,我尝试用fiddler进行抓包图片图片

网站正常访问,并且也能正常抓到数据包,这不得不加大了我对ban掉了burpsuite的怀疑,于是我尝试fiddler和burpsuite联动一波图片

可以看到抓取百度的包是正常的图片
然后去访问目标网站,再次挂掉图片

直接震惊我了,这也证实了我的想法,这个网站竟然ban掉了burpsuite,排查也到这里就结束了,最后也是没有办法的办法只能用fiddler进行抓包和渗透

原理

后来针对这个问题我查了很多资料,加上一位经验丰富的网安老师指导得到的解释是

burpsuite的机制是断点处理数据,这个站他会定时的抽检数据包,然后客户端定时返回,然后如果服务端没有接收到的话,他就认为这个东西丢包了。所以我们看不到回显页面的数据包。

目录
相关文章
|
11天前
|
监控 网络协议 安全
Tcpdump简直就是命令行抓包中的神!
【10月更文挑战第32天】
52 1
Tcpdump简直就是命令行抓包中的神!
|
3月前
|
小程序 安全
Fiddler抓取小程序后端请求导入AppScan扫描快捷方法
【8月更文挑战第26天】这是一种利用 Fiddler 捕获小程序后端请求并导入 AppScan 进行安全扫描的方法。首先安装配置 Fiddler 并设置手机代理,通过 Fiddler 捕获请求;接着导出这些请求为 .saz 文件,并在 AppScan 中导入此文件,配置扫描参数后启动扫描以检测安全漏洞。操作时需确保有合法授权并遵循相关法规。尽管不同版本软件操作细节可能有所不同,但整体流程类似。
134 1
|
6月前
|
Android开发
安卓逆向 -- Fiddler抓包
安卓逆向 -- Fiddler抓包
124 0
|
6月前
|
缓存 移动开发 测试技术
『Charles数据抓包功攻略』| 如何使用Charles进行数据抓包与分析?
『Charles数据抓包功攻略』| 如何使用Charles进行数据抓包与分析?
219 1
|
11月前
|
Web App开发 安全 前端开发
『Fiddler数据抓包功攻略』| 如何使用Fiddler进行数据抓包与分析?
『Fiddler数据抓包功攻略』| 如何使用Fiddler进行数据抓包与分析?
178 0
|
缓存 前端开发 开发者
分分钟学会 F12 抓包图文教程
​ 一、步骤 1)打开浏览器(本文以谷歌浏览器为例) 2)按“F12”或者鼠标右键选择“检查”,点击右上角的“设置”小齿轮图标,英文切换中文,具体如下图所示(此步骤和接下来的3)为浏览器控制台为英文状态下的设置,若已设置为中文可跳过此步骤和3)步骤) 3)点击右上角“X”关闭图标按钮,关闭浏览器控制台,再次进入开发者选项(F12或者右键检查),此时浏览器控制台界面语言从英文变成中文页面,如下图所示 二、Tabs介绍 1)切换到网络tab下 第一个按钮:停止和开启按钮,默认是开启抓包 第二个按钮:清空抓包记录 第三个按钮:过滤器,可以通过搜索想要的关键字 第四个按钮:保留日
934 0
|
Web App开发 安全
Burpsuite+Proxifier抓取exe数据包
Burpsuite+Proxifier抓取exe数据包
275 0
谈一谈|Fiddler实现简单的抓包与纂改数据
谈一谈|Fiddler实现简单的抓包与纂改数据
472 0
|
Android开发
Fiddler4抓取安卓手机数据包图文教程
Fiddler4抓取安卓手机数据包图文教程
550 0
Fiddler4抓取安卓手机数据包图文教程
|
Web App开发 Windows
分分钟学会Fiddler抓包工具的使用(一)
您好,我是码农飞哥,感谢您阅读本文!本文主要介绍抓包工具Fiddler的使用,大家是不是非常期待呀。
572 0
分分钟学会Fiddler抓包工具的使用(一)