如何使用Burp Suite与fiddler联合抓包?

如果你在使用 Burp Suite 抓包时遇到了速度较慢的问题,可以尝试将 Fiddler 抓到的包转发给 Burp Suite 进行进一步分析。

以下是具体步骤:

在 Fiddler 中导出代理证书

首先,在 Fiddler 中导出代理证书,方法如下:

依次选择 Tools -> Options -> HTTPS 选项卡
点击“Actions”按钮,选择“Export Root Certificate to Desktop”选项
在弹出的保存对话框中,将证书保存到本地

配置 Burp Suite 的代理设置

接下来,需要在 Burp Suite 中配置代理设置,让其可以接收来自 Fiddler 转发的请求。方法如下:

在 Burp Suite 中,选择 Proxy -> Options 选项卡
设置代理监听端口为默认端口 8080,或者其他可用于监听的端口号
在“Proxy Listeners”列表中,点击“Add”按钮添加一个新的代理监听器
将“Bind to port”选项设置为与 Fiddler 相同的端口号
在“Request handling”选项中,选择“Support invisible proxying”

配置 Fiddler 的转发规则

最后,在 Fiddler 中设置转发规则,让其将捕捉到的请求转发到 Burp Suite。方法如下:

在 Fiddler 中,选择 Rules -> Customize Rules 选项
在打开的 JScript 脚本文件中,找到 OnBeforeRequest 函数,添加以下代码:

if (oSession.host == “target-host.com”) { // 根据实际情况填写要转发的目标主机名或 IP 地址
oSession[“x-overrideGateway”] = “http://127.0.0.1:8080”; // 将 Burp Suite 的监听地址作为网关地址

保存文件并重新启动 Fiddler

完成以上配置后,Fiddler 就会将捕获到的请求转发到 Burp Suite 进行分析。注意,这种方法只适用于 HTTP 协议,对于 HTTPS 协议来说,您需要在 Burp Suite 中导入之前导出的证书,才能够正常进行 HTTPS 抓包分析。

 

相关软件
Logo
Burp Suite
Burp Suite是一款信息安全从业人员必备的集成型渗透测试工具,采用自动测试和半自动测试的方式。用于执行Web应用程序安全测试的集成平台。它的各种工具支持整个测试过程中无缝协作,从 初的映射和应用程序的攻击面分析,通过去发现并利用安全漏洞。
4,116浏览  |  厂商已入驻提供最新报价
Logo
Burp Suite专业版
Burp Suite 专业版是Web安全测试人员的首选工具包。使用它来自动执行重复的测试任务 - 然后使用其专家设计的手动和半自动安全测试工具进行更深入的挖掘。Burp Suite Professional可以帮助您测试OWASP十大漏洞以及新的黑客技术。
1,203浏览  |  厂商已入驻提供最新报价
Logo
Burp Suite企业版
Burp Suite企业版是一个基于Web的应用程序,它允许您使用Burp Scanner的尖端Web扫描逻辑来发现数十种不同类型的漏洞。它专为任何规模的自动扫描而设计,并与软件开发流程集成。
426浏览  |  厂商已入驻提供最新报价
相关阅读
返回顶部