BurpSuite2021 -- 代理模块(Proxy)

简介: BurpSuite2021 -- 代理模块(Proxy)

一、Intercept,显示和修改请求信息及响应信息


0a2653c851af460fa595bd959398a8f1.png


1、Forward,将拦截到的封包发送出去


2、Drop:将拦截到的封包丢弃


3、Intercept is on/off:开启/关闭抓包功能


4、Action:相当于对数据包进行右击


5、Open Browser:打开内置浏览器,不用配置代理,直接可以抓包


二、HTTP history,显示所有请求产生的细节,包括:目标服务器和端口,HTTP 方法,URL,请求中是否包含参数或被人工修改,HTTP 的响应状态码,响应字节大小,响应的 MIME类型,请求资源的文件类型,HTML 页面的标题,是否使用 SSL,远程 IP 地址,服务器设置的 cookies,请求的时间


0eacb84100b54626af849e6b562bf92a.png


三、 WebSockets history, 记录WebSockets的数据包


2d65d23f6d4748949b924e4057485923.png


四、Optinos,用于设置监听、请求和响应,拦截响应等相关信息


1、设置代理,如果用内置浏览器则无需设置,还可以通过导入证书,抓手机封包


2e9b90b2ca334476abebe75bafe6eeaa.png


2、设置客户端拦截规则


4cebaac233b3433da32a72337a77fc60.png


当Intercept requests based on the following rules被选中,才会按规则拦截


Operator,选择or或and


Match type,匹配类型: 域名, IP地址,协议, HTTP方法, URL,文件扩展名,参数,cookie ,头/主体内容,状态代码,MIME类型, HTML页面标题


Relationship,选择一直或不一致,也可以理解为白名单黑名单


condition,匹配条件


新增加规则是只拦截域名时www.baidu.com的请求


3、设置服务端拦截规则,用法和客户端相同


6de278e6d6694ce5bb08e7e842b7e74b.png


4、设置拦截websockets消息,默认拦截客户端和服务端


7a399525ddec4b77923c464820b33738 (1).png


5、设置相应信息


7a399525ddec4b77923c464820b33738.png


取消隐藏的表单字段


启用无效的表单字段


删除输入字段长度限制


删除JavaScript表单验证


删除所有JavaScript


删除<object>标签


将HTTPS链接转换为HTTP


从cookie中删除安全标志


6、通过正则匹配替换请求头或者响应头中的关键信息


8ec4f2997fb246878c34ecd6d122b7c6.png


7、让目标地址直接走SSL连接


9fe5be4cd1d694756b69c151d1668a5f.png


8、杂项设置


11a6659841c29768431198a24570f050.png


使用HTTP/1.0来请求服务器


使用HTTP/1.0响应客户端


响应标头中设置了"Connection:close"


将"Connections close"设置为接收请求


从收到的请求中删除Proxy-*标头


从已接收请求的Accept-Encoding标头中删除不受支持的编码


从传入请求中删除Sec-WebSocket-Extensions标头


展开请求的gzip/deflate


展开响应gzip/deflate


禁用http://burpsuite的Web界面


抑制浏览器的Burp错误消息


不要将项目发送到代理历史记录或实时任务


如果超出范围,请不要将项目发送到代理历史记录或实时任务


禁止非法,后果自负


目录
相关文章
|
4月前
|
网络协议 安全 数据安全/隐私保护
Socks5代理和HTTP代理的区别在哪里?
Socks5和HTTP代理是两种IP代理方式,分别基于Socks5及HTTP协议。Socks5支持TCP/UDP,适合P2P、游戏和流媒体,提供传输层身份验证。HTTP代理仅支持HTTP,适用于Web浏览控制和内容过滤。选择代理应根据实际需求,如需高速低延迟选Socks5,需访问控制选HTTP。
|
4月前
HTTP代理出现400错误的原因及解决办法
综上所述,400错误通常是由于客户端发送的请求存在问题导致的,可以通过检查请求格式、请求参数、内容大小等来解决问题。
217 0
|
4月前
|
数据安全/隐私保护
隧道代理比普通HTTP代理方便的原因是什么?
随着科技的进步和互联网的发展,越来越多的企业在业务上都需要用到代理,那么隧道代理比普通HTTP代理方便的原因是什么?那么小编接下来就跟大家介绍一下
61 1
隧道代理比普通HTTP代理方便的原因是什么?
|
4月前
|
存储 缓存
短效http代理ip和动态http代理有什么联系?
随着科技的发展和进步,使用代理ip的使用人数也层出不穷,一些互联网企业因为业务的需要使用http动态代理ip也越来越多,那么短效http代理ip和动态http代理有什么联系?接下来小编就给大家介绍一下
55 0
短效http代理ip和动态http代理有什么联系?
|
缓存 监控 负载均衡
http代理(proxy)配置都有哪些方法?
今天我将和大家探讨关于HTTP proxy配置的不同方法。在网络通信中,HTTP proxy配置(或称为IP代理)起着重要的作用,它允许我们在客户端和服务器之间建立中间代理,从而实现匿名性、访问控制和性能优化等目的。
|
API 图形学
U3D客户端框架之实现基于UnityWebRequest的Http服务 实现HttpCallBackArgs参数类、HttpRoutine访问器、HttpManager管理器
Unity3D 在2018版本中弃用了WWW请求,使用UnityWebRequest 进行网络请求,这个方法是为了满足今天的 HTTP 通信的需求,而且诞生的新类,相对于WWW这个方法,会更灵活一些,但是用起来却很不方便。
U3D客户端框架之实现基于UnityWebRequest的Http服务 实现HttpCallBackArgs参数类、HttpRoutine访问器、HttpManager管理器
|
存储 缓存 应用服务中间件
Nginx代理服务 - 代理缓冲区、代理重新定义请求头、代理连接超时
1. 代理缓冲区 代理服务器可以缓存一些响应数据,来减少I/O损耗,数据默认存储在内存中,当内存不够时,会存储到硬盘上。
|
数据采集 安全 测试技术
如何http代理(proxy)配置到指纹浏览器使用?
今天我将和大家分享如何将HTTP代理(或称为代理服务器)配置到指纹浏览器中使用。在网络上进行浏览和访问时,我们经常需要保护隐私和实现身份匿名化。
|
JavaScript 前端开发 测试技术
|
JavaScript 前端开发 安全
Burpsuite系列 -- proxy模块介绍
Burpsuite系列 -- proxy模块介绍
196 0
Burpsuite系列 -- proxy模块介绍