1.  需要以下三个文件,渗透版Firefox + burpsuite + **工具 ******

FireFox+burpsuite安全相关使用

jar包是可以双击执行的,点击burp-loader-******.jar,如下图:

FireFox+burpsuite安全相关使用


点击上面的run,即可启动 Burp Suite Pro 软件.


2.  打开Firefox需要设置代理


FireFox+burpsuite安全相关使用


FireFox+burpsuite安全相关使用


3.使用步骤

具体操作步骤:
1. 点击下图1
2.Firefox里面去执行请求,这里会捕捉到请求数据
3.点击下图2,点击下图3,会得到此次请求的返回值
4.Firefox中去看源码,看js是需要返回什么值才能通过
5.改步骤3中的返回值,比如-1改为0
6.点击下图3或者4(是一个按钮forward),然后再去看Firefox中的结果



FireFox+burpsuite安全相关使用




4. 对于https安全相关的请求,需要在本地电脑和上面火狐浏览器装下证书。

证书来源于 burp suite如下:

FireFox+burpsuite安全相关使用

 FireFox+burpsuite安全相关使用

FireFox+burpsuite安全相关使用

导出的证书如下图:

FireFox+burpsuite安全相关使用


5. 安装上面4中的证书,首先是本地计算机,双击该文件

FireFox+burpsuite安全相关使用

下面这两个里面分别安装,同样的方式。

FireFox+burpsuite安全相关使用


6. 接下来把刚才4中的 aa.cer 安装到 Firefox即可。

FireFox+burpsuite安全相关使用


相关文章:

  • 2021-11-07
  • 2021-08-18
  • 2021-07-23
  • 2021-10-31
  • 2021-12-24
  • 2021-05-26
  • 2022-02-08
  • 2021-11-30
猜你喜欢
  • 2021-04-12
  • 2021-12-18
  • 2021-12-07
  • 2021-10-15
  • 2021-08-27
  • 2021-11-03
相关资源
相似解决方案