Burpsuite工具的代理抓包功能实验

简介: Burpsuite工具的代理抓包功能实验

实验目的

通过本实验理解Burpsuite工具代理抓包功能的配置方法,掌握如何利用Burpsuite工具查看request和response信息,熟悉Burpsuite常见功能的使用方法。

实验环境

Burpsuite软件操作平台

工具:Burpsuite软件、Firefox浏览器

目标网站:upload-labs网站

实验原理

Burpsuite是用于攻击web 应用程序的集成平台,包含了许多工具。Proxy是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。Repeater是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具。


实验步骤

第一步 启动Burpsuite

点击“next”后选择启动“Start Burp”

第二步 配置Burpsuite的监听参数

Burpsuite启动后,在“Proxy”-“options”菜单下配置“Proxy Listeners”

(1) 使用Edit菜单进行修改

(2) 有时8080端口会与tomcat等服务的默认端口冲突,自定义为8090,然后点“OK”生效。

(3)同时设置将server端的responses的数据也进行代理抓包,在如下图处打勾。

第三步 配置Firefox的代理功能

(1)打开Firefox浏览器,找到“选项”配置界面,使用“常规”下的“网络代理”进行配置

(2)点击“网络代理”的设置,在如图界面下进行配置,最后点击“确定”。注意此处设置的端口与Burpsuite保持一致。

第四步 正常访问uoload-labs平台

在上传漏洞训练平台虚拟机上按顺序执行下图两步,开启网址

(1)复制桌面上的 upload-labs-env文件夹到D盘根目录

(2)进行启动

(3)先关闭burpuit代理功能,访问upload-labs网站

第五步 启动代理方式访问uoload-labs平台

(1)再开启Burpsuite代理功能,访问upload-labs网站。使用代理抓包成功。

  

(2)点击右键选择“Send to Repeater”,然后点击“go”可以看到提交到web服务器端的状态与web服务器返回的信息

思考与总结

通过本次实验,成功实现了Burpsuite代理方式如何截获request和response数据包的过程,掌握如何借助Burpsuite结合Web漏洞进行攻击的前期基础知识准备。

相关文章
|
存储 算法 NoSQL
还分不清 Cookie、Session、Token、JWT?看这一篇就够了
Cookie、Session、Token 和 JWT(JSON Web Token)都是用于在网络应用中进行身份验证和状态管理的机制。虽然它们有一些相似之处,但在实际应用中有着不同的作用和特点,接下来就让我们一起看看吧,本文转载至http://juejin.im/post/5e055d9ef265da33997a42cc
49549 13
|
Web App开发 XML 安全
ZeroShell防火墙存在远程命令执行漏洞(CVE-2019-12725)
zeroshell防火墙存在远程命令执行漏洞,攻击者可通过特定URL链接对目标进行攻击!!!
2413 1
|
5月前
|
存储 虚拟化 Windows
VMware安装Windows10
本案例介绍了在Windows系统上使用VMware Workstation 17.5 Pro安装配置Windows 10虚拟机的详细步骤,包括所需设备、软件下载链接、虚拟机设置及系统安装全过程。
2553 133
VMware安装Windows10
|
3月前
|
机器学习/深度学习 搜索推荐 算法
2026版基于Python的旅游景点推荐系统:技术解析与实现路径
在数字化浪潮下,旅游业迈向智能化转型。2026版基于Python的旅游景点推荐系统,融合大数据、机器学习与可视化技术,破解信息过载难题。通过协同过滤与内容过滤混合算法,精准匹配用户偏好;利用Scrapy爬取多源数据,Echarts实现动态展示,Django构建交互界面,打造个性化、实时化、可视化的智能推荐平台,提升用户体验与决策效率。
294 0
|
7月前
|
机器学习/深度学习 域名解析 缓存
Netstat命令详解(windows下)
netstat 是一个常用的网络命令行工具,它用于显示网络连接、路由表、接口统计信息等。netstat 在 Windows 系统中也有广泛应用,可以帮助你诊断和监视网络连接、网络接口、端口使用情况等。以下是 Windows 环境下 netstat 命令的详解。
870 1
|
5月前
|
安全 Linux iOS开发
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
398 0
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
|
数据采集 安全 Java
Burpsuite Intruder 暴力破jie实战
Burpsuite Intruder 暴力破jie实战
BurpSuite2021 -- 重发模块(Repeater)
BurpSuite2021 -- 重发模块(Repeater)
873 0
|
Linux 开发工具 Windows
kali修改apt安装的源为国内源,提升访问速度,以及apt update ,apt upgrade和apt dist-upgrade的区别
kali修改apt安装的源为国内源,提升访问速度,以及apt update ,apt upgrade和apt dist-upgrade的区别
|
Linux 网络安全 数据安全/隐私保护
使用宝塔Linux搭建DVWA靶场保姆级教程
这是一篇详细的教程,作者基于其在Web渗透测试领域的学习经验,利用宝塔Linux面板搭建了DVWA靶场。从安装Linux宝塔面板到通过Docker运行DVWA容器,每一步都有详尽的文字描述和配图指导,确保读者能够顺利地进行实践操作,非常适合初学者快速上手并掌握相关技能。
1032 1

热门文章

最新文章