Burpsuite系列 -- proxy模块介绍

简介: Burpsuite系列 -- proxy模块介绍

一、Proxy模块


拦截、查看、修改所有客户端和服务端之间传输的数据


0a2653c851af460fa595bd959398a8f1.png


二、Intercept功能


1、Forward:将拦截到的包放行,继续发向服务器


2、Drop:将拦截到的包丢弃,不会到达服务器


3、Intercept is on/off:开启或关闭拦截功能


4、Action:将拦截到的包发送到其他模块,相当于右击一下拦截到的包


5、Raw:查看拦截包的数据流


0eacb84100b54626af849e6b562bf92a.png


6、Params:查看拦截包所带的参数


2d65d23f6d4748949b924e4057485923.png


7、Headers:查看拦截包的头信息


2e9b90b2ca334476abebe75bafe6eeaa.png


8、Hex:查看拦截包的十六进制形式


4cebaac233b3433da32a72337a77fc60.png


三、HTTP history和WebSockets history


显示所有拦截过的包的请求及响应信息


0a2653c851af460fa595bd959398a8f1.png


四、Options功能


1、Proxy Listeners代理监听,添加修改删除代理设置


0eacb84100b54626af849e6b562bf92a.png


2、Intercept Client Requests拦截请求设置


2d65d23f6d4748949b924e4057485923.png


假如我们只想拦截关于www.aiyou.com请求包,添加下面信息


2e9b90b2ca334476abebe75bafe6eeaa.png


3、Inertcept Server Response响应拦截


4cebaac233b3433da32a72337a77fc60.png


假如我们只想拦截关于状态码为302的响应包,添加下面信息


6de278e6d6694ce5bb08e7e842b7e74b.png


4、Intercept WebSockets Messages拦截websocket信息,默认开启状态


7a399525ddec4b77923c464820b33738 (1).png


5、Response Modification响应操作


强制显示隐藏表单字段


突出显示强制显示字段


激活无效的表单字段


删除输入字段长度限制


删除JavaScript表单验证


删除所有JavaScript


删除<object>标记


将HTTPS链接转换为HTTP


从cookie中删除安全属性



6、Match and Replace搜索和替换, 自动替换请求和响应的相关信息,比如UA等相关头信息


0a2653c851af460fa595bd959398a8f1.png


7、TLS Pass Through,大致意思应该是让目标地址直接走SSL连接


0eacb84100b54626af849e6b562bf92a.png


8、Miscellaneous 其他选项,


使用HTTP/1.0来请求服务器


使用HTTP/1.0响应客户端


响应标头中设置了"Connection:close"


将"Connections close"设置为接收请求


从收到的请求中删除Proxy-*标头


从已接收请求的Accept-Encoding标头中删除不受支持的编码


从传入请求中删除Sec-WebSocket-Extensions标头


展开请求的gzip/deflate


展开响应gzip/deflate


禁用http://burpsuite的Web界面


抑制浏览器的Burp错误消息


不要将项目发送到代理历史记录或实时任务


如果超出范围,请不要将项目发送到代理历史记录或实时任务



禁止非法,后果自负


目录
相关文章
|
3月前
|
数据安全/隐私保护
BurpSuite2021 -- Intruder模块
BurpSuite2021 -- Intruder模块
15 2
|
3月前
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
12 0
|
10月前
|
Java 应用服务中间件 nginx
Nginx ngx_http_auth_request_module模块鉴权【下】携带账号密码登录
Nginx ngx_http_auth_request_module模块鉴权【下】携带账号密码登录
|
12月前
|
JSON 应用服务中间件 nginx
重识Nginx - 08 使用ngx_http_autoindex_module实现目录浏览功能
重识Nginx - 08 使用ngx_http_autoindex_module实现目录浏览功能
89 0
|
12月前
|
缓存 应用服务中间件 nginx
重识Nginx - 11 使用ngx_http_proxy_module的proxy_cache搭建一个具备缓存功能的反向代理服务
重识Nginx - 11 使用ngx_http_proxy_module的proxy_cache搭建一个具备缓存功能的反向代理服务
187 0
|
JavaScript 前端开发 测试技术
|
JavaScript 前端开发 网络安全
BurpSuite2021 -- 代理模块(Proxy)
BurpSuite2021 -- 代理模块(Proxy)
124 0
BurpSuite2021 -- 代理模块(Proxy)
|
数据安全/隐私保护
Burpsuite系列 -- Intruder模块介绍
Burpsuite系列 -- Intruder模块介绍
227 0
Burpsuite系列 -- Intruder模块介绍
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
116 1
Burpsuite系列 -- Compare和Extender
如何使用花刺代理验证快速设置http代理
下面教大家如何使用花刺代理验证,使用软件快速改变上网ip地址;
如何使用花刺代理验证快速设置http代理