BurpSuite代理服务器设置方法

0 评论

Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。

在学习Burpsuit之前,需要了解一下什么是代理,就是代理网络用户去取得网络信息,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。代理服务器需要设置参考以下两种方法:

1、浏览器设置

要通过浏览器访问的连接设置,你必须去其设置并进入”网络”选项卡。接下来,您将需要点击“连接设置”或”代理服务器设置”-根据不同的浏览器。例如,考虑如何设置代理服务器在Chrome浏览器。

要配置在Chrome代理,你需要点击设置菜单按钮,该按钮位于你关闭浏览器下的按钮,然后选择“设置”

然后,你需要通过点击在碑文的底部,打开高级设置“显示高级设置”

在其下的“网络”高级设置中使用系统设置代理服务器连接到网络,单击“更改代理服务器设置…”

你会看到在你需要点击窗口“局域网设置”。在第二个弹出窗口需要安装旁边的碑文检查“使用代理服务器.”并输入代理服务器的地址,P和端口。然后在第二个框中单击“确定”,同样的-在第一。现在打开浏览器中的新页面,并访问该网站2ip.u,在那里你可以测试代理服务器的功能。

2、控制面板设置

打开它并选择“nternet选项”图标。在出现的窗口中,点击标签“连接”,并按照上述指示,代理服务器进行设置

BurpSuite工具栏介绍

1.Target(目标)-显示目标目录结构的的一个功能

2.Proxy(代理)-是一个拦截HTTP/S的代理服务器(抓包),作为一个在浏览和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

3.Spider (爬虫)-是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能.

4.Scanner(扫描器)[仅限专业版]一一是一个高级的工具,执行后,它能自动地发现web 应用程序的安全漏洞.

5.Intruder(入侵)一是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数 据,以及使用fuzzing 技术探测常规漏洞。

6.Repeater (中继器)–是一个靠手动操作来补发单独的HTTP 请求,并分析应用程序响应的工具.

7.Sequencer(会话)一-是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

8.Decoder (解码器)一一是一个进行手动执行或对应用程序数据者智能解码编码的工具。

9.Comparer(对比)-是一个实用的工具,通常是通过-些相关的请求和响应得到两项数据的一个可视化的”差异”。

10.Extender(扩展)一可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。

11.Options(设置)–对Burp Suite的一些设置。

实例演示

1.设置BurpSuite代理如下:

2.设置浏览器为相同的代理

burp suite 抓包 算改数据,随意构造一个请求如下 (并不存在的地址)http://192.168.56.100:80/DWWA-amster?id=123456,然后打开burp intercepter on 表示开启拦截,找到对应的搜索请求

这里我们可以根据需求算改数据内容

 

相关软件
  Burp Suite是一款信息安全从业人员必备的集成型渗透测试工具,采用自动测试和半自动测试的方式。用于执行Web应用程序安全测试的集成平台。它的各种工具支持整个测试过程中无缝协作,从 初的映射和应用程序的攻击面分析,通过去发现并利用安
相关阅读