Burp Suite 是一个牛逼的工具,好多人用来扫漏洞。我主要是用下其中的抓包功能。拦截发送请求分析接口,拦截接收请求伪造数据。
http://download.csdn.net/detail/lckj686/9764008 目录里有两个jar 文件。打开其中的:BurpLoader.jar 文件就可以破解启动。
pc 和 手机连接在同一个局域网。
Burp Suite 配置:
ip 地址为电脑ip,下拉选择填入即可 端口号,随意设置。8080 可以。
手机配置: 手机就普通的连接代理配置:wifi -> 代理 -> 手动 -> 填写主机名(上图ip),端口号(上图端口号)
先把拦截关了,看有没有调通
看抓到的数据包。如果如下图就说明 环境配置成功了。
前2步要是成功了,就可以简单的看http的发送与响应了。
intercept is on 按钮开启。
其中编辑框内的内容都可以改, 按钮说明: forwoard:向后执行完成篡改请求。 drop: 字面意思是放弃该请求。 (还不是很明白)。 action: 按钮里点开有很多操作,包括response的拦截。
intercept is on 按钮开启。拦截到 request 请求然后点击 action
继续点击forWord /br
新闻热点
疑难解答