一。这次我们使用一下burpsuite的代理拦截功能。

Burpsuite实验(二)

图中的proxy是代理的选项,Burpsuite实验(二)其中intercept是拦截的功能,在浏览器中请求的包,都经过它。

Burpsuite实验(二)

这是打开拦截时候的状态。forward是通过此包,drop是丢掉此包。如果你点击drop,就会出现如下画面。

Burpsuite实验(二)

这是由burpsuite返回的结果,不经由服务器。

二。我们现将拦截关掉,方便进入网页,不用一个一个的同意。

随便进入一个网站,我选择的是杭州电子科技学院

Burpsuite实验(二)

 

这是进入网页的记录,上面有请求值和返回值,我们可以进行拦截然后修改其内容。

Burpsuite实验(二)

Burpsuite实验(二)

 

我将host的地址改为天猫的地址,返回的界面是

Burpsuite实验(二)

 

 然后再点击httpHistory找到开始更改的那个记录

Burpsuite实验(二)

如图,会出现原始请求,修改后的请求,以及返回的结果。点击每一个选项,就会出现相应的结果。

 

相关文章:

  • 2021-05-11
  • 2021-08-04
  • 2021-12-28
  • 2021-06-10
  • 2021-09-02
  • 2021-12-03
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-09-08
  • 2021-11-26
  • 2022-12-23
  • 2021-08-21
  • 2021-07-17
相关资源
相似解决方案