铁器 · Burp Suite

本文介绍了 BurpSuite 的基本使用方法及其在网络安全测试中的应用。包括如何设置浏览器代理以捕获 HTTP 请求,针对移动 App 的测试技巧,以及解决界面中文乱码等问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

CookBook

实例

常见问题

    • 问:为什么打开 burp 后抓取不到浏览器的数据?
    • 答:没有设置浏览器的代理地址,burp 本身是不会自动去设置的。
      • IE:Internet 选项 -> 连接 -> 局域网设置 -> 代理服务器->「127.0.0.1:8080」

      • Chrome:通过设置了 IE 的代理选项对 Chrome 也有效,如果使用了「Proxy SwitchySharp」那么 IE 的设置将对 Chrome 无效,我们需要在扩展里建立一个规则:
      • Firefox:选项 -> 高级 -> 连接 -> 设置 -> 手动代理配置 -> 「127.0.0.1:8080」。

    • 问:如何使用 Burp 测试手机里的 App?
    • 答:小谈移动APP安全
  • 问:界面上中文出现乱码怎么解决?
  • 答:
    • 如果是中文乱码的话,解决方法:options->display->font 调成微软雅黑等中文字体就可以。
    • linux下中文乱码,没有微软xx字体,下载文泉驿字体,即可解决。

Download:Burp_Suite_1.6.rar

———————————————

发自知乎专栏「乌云君

转载于:https://www.cnblogs.com/cyjaysun/p/4394851.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值