使用burpsuite抓本地包失败,暴露自己的基础问题,对127.0.0.1和localhost和本机IP三者的区别理解
1.前言
在自己搭建DVWA学习网络渗透的时候,需要用到burpsuite进行抓包分析,然后自己将burpsuite中的代理按照教程一样默认开启127.0.0.1代理,同时将浏览器也全部设置成通过该ip代理(不使用该代理的一栏是清空的),然后burpsuite开启抓包,欢欢喜喜的期待,结果burpsuite根本没起作用,然后问了一下老师,将自己点醒,顺便也看了一些网上相关的知识,原来是自己的通信的基础没打结实
自己用的linux是物理机安装,DVWA装在了一起,梳理抓包的过程
2.burpsuite抓取包的原理
burpsuit设置抓包要使用的代理ip,对数据包进行拦截,让对方传输的数据包通过设置的ip,因为是自己搭建渗透学习,我们要把拦截在自己的主机上,所以burpsuite有一个默认的代理地址,是本地的回环地址,默认为127.0.0.1
通过命令ifcong,看到lo这个虚拟网卡显示的就是本地的回环地址
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10< host >
loop txqueuelen 1000 (Local Loopback)
RX packets 1771 bytes 426110 (416.1 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 1771 bytes 426110 (416.1 KiB)
TX errors 0 dropped 0 overru