博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Burp Suite Professional 针对APP抓包篡改数据提交【安全】
阅读量:4334 次
发布时间:2019-06-07

本文共 460 字,大约阅读时间需要 1 分钟。

Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。

工具

  • Burp Suite Professional
  • 手机一台

步骤

  1. 打开burpsuite的“代理”选项卡,再进入“选项”选项卡,点击添加按钮添加监听的ip和端口,以我电脑IP是192.168.1.196为例,监听8080端口
  2. 以安卓为例,打开手机,接入同一个局域网的WiFi。打开WiFi页面,长按wifi详情设置代理IP和端口,这里和上面设置的内容是一样的。

     

  3. 这时候已经可以抓手机包了,红线部分即为可被篡改的参数(只能抓HTTP数据包,如果需要抓取HTTPS需要安装证书)
  4.  针对需要多次发送请求的可以在数据中点击鼠标右键选择“repeat”,会将参数信息放置到“重发器”标签下

转载于:https://www.cnblogs.com/Susie-/p/10813093.html

你可能感兴趣的文章
CentOS下crash分析内核kdump文件方法
查看>>
归并排序(非递归,Java实现)
查看>>
Serializable接口初探
查看>>
编码不一致问题-Illegal mix of collations
查看>>
Sqoop_ 简单介绍
查看>>
jconsole & jvisualvm远程监视websphere服务器JVM的配置案
查看>>
luogu P5292 [HNOI2019]校园旅行
查看>>
5-14 进程池
查看>>
154 Find Minimum in Rotated Sorted Array 2
查看>>
20135331 文艺 java实验
查看>>
泛型(Generic)-反射泛形-Dao
查看>>
python学习 01 变量
查看>>
Netty实践
查看>>
WebSocket学习与使用
查看>>
velocity properties
查看>>
愿闻其翔记(一)
查看>>
Windows Phone – Audio recorder
查看>>
[ASP.NET] Session的了解
查看>>
Android书籍推荐
查看>>
笔记68 Redis数据库
查看>>