浏览器挂上远程代理后burp suite如何进行流量的抓取

26 篇文章 21 订阅
订阅专栏

需求:浏览器挂上了远程代理,访问目标内网,这时需要抓取目标的网页流量。这时就需要浏览器与bp的代理依旧保持不变,然后在bp中添加下游代理,这样,浏览器的流量就先转向bp,bp再将流量转发送给代理

浏览器代理

burp suite

burp suite再添加一个下游代理,即代理服务器地址,这里的代理类型为SOCKS5,如下所示

如果代理类型为http的则选择如下

 

SOCKS5代理和http代理有什么区别

1、概念不同

(1)socks5代理,采用socks协议的代理服务器,是一种通用的代理服务器。

(2)http proxy,采用http协议代理服务器,主要代理浏览器访问网页。

2、代理速度不同

(1)http代理工作在应用层上,只允许用户通过HTTP协议访问外部网站。

(2)Socks5代理工作在会话层,不要求应用程序遵循特定的操作系统平台,Socks5代理只是简单地传递数据包,而不必关心是何种应用协议(比如FTP、HTTP和NNTP请求)。

所以,Socks5代理比http代理速度要快得多。

3、端口不同

(1)socks5代理默认端口是1080。

(2)http代理一般端口是80、8080、3128等。

 

 

burp suite抓取HTTPS数据包设置教程
W小哥
12-22 7603
本实验以火狐浏览器为例 第一步:设置浏览器代理,并打开burpsuite,一定要设置代理抓包,不然不成功 第二步:在代理抓包开启的前提下,在浏览器中输入:http://burp,并下载CA证书 下载保存在一个位置即可,我保存在了桌面 发现保存的证书是cacert.der,后缀名是.der文件(证书的编码方式不一样)不是常规的.cer的证书文件, 第三步:给浏览器导入证书 菜单—》选项—》高...
bp抓手机流量
lianyangfeng的专栏
06-18 524
burp suite代理手机流量。我手机是ios,电脑是mac。首先,在mac的bp上生成证书,在手机上安装证书。第二步,手机跟电脑在同一个局域网,并且设置内网ip的代理到电脑的代理口。第三步,电脑端bp设置局域网ip和端口号代理。然后就可以了。主要过程就是两步,一步是证书安装,一步是把手机的代理指向电脑的bp拦截端口,注意ip要设为内网ip,不能用127.0.0.1好嘞,祝大家玩得愉快。...
使用Socks5代理在Windows上实现更安全的网络连接
dzqxwzoe的博客
03-21 2247
作为一名网络工程师,我们经常需要在不同的网络环境下工作,这可能会给我们的计算机安全带来一定的风险。使用Socks5代理是一种简单而有效的方式,可以在Windows操作系统上提高网络安全性,本文将介绍如何在Windows上设置和使用Socks5代理。什么是Socks5代理Socks5代理是一种网络协议,它可以使计算机连接到远程服务器,通过该服务器中转所有的网络流量。这种代理方式不仅可以隐藏您的真实IP地址,还可以提高安全性和隐私保护。
Burp Suite小白入门(代理
heyingcheng的博客
10-29 7552
Burp Suite是一款集成化的渗透测试工具,包含许多功能,我们可以使用他高效地完成对Web应用程序的渗透测试和攻击。总结:bp就是一个抓包,改包工具。
burp下级代理设置
y995zq的博客
03-03 913
burp设置 代理监听器正常设置 然后设置下级代理,中文翻译可能有点问题 代理端口要和代理软件上一致。 最后就可以直接访问了。 ...
burp访问内网
94小菜
01-08 1961
有的时候需要访问内网,但又要使用burp进行抓包,所以需要配置好代理 1、首先设置浏览器代理BurpSuite以便能够抓包 2、然后为BurpSuite再设置一个上游代理即socks(端口是10808) 这样访问内网时,请求数据先经过BurpSuite,于是可以进行抓包了;然后再流向socks,最后经过socks代理服务器到达内网。服务器端返回的响应则刚好相反。 ...
一次前端RSA加密之使用Mitmdump自动化加解密渗透测试
云舒的博客
03-19 973
在一次实战渗透测试中,使用burp抓包遇到了js加密,通过js逆向找到了加密算法,最终利用mitmdump联动burpsuite实现了自动化加解密
如何在Linux上安装卸载BurpSuite并使用浏览器进行配置
最新发布
05-17
burpsuite安装详细教程 在任何 Linux 系统上立即轻松地安装和卸载 Burp SuiteBurp Suite 是最好、最受欢迎、世界上使用最广泛的渗透测试工具之一,也称为 Web 漏洞扫描程序,可帮助您查找 Web 应用程序上的漏洞。...
burpsuite小白教程。手把手教学 使用burpsuite拦截浏览器请求,修改请求参数,查看返回结果
06-09
burpsuite小白教程。手把手教学 使用burpsuite拦截浏览器请求,修改请求参数,查看返回结果
Burpsuite-UAScan:burpsuite插件:被动进行未授权访问扫描
05-23
Burpsuite插件:被动方式进行未授权访问漏洞(越权)的扫描 被动扫描经过Burpsuite的每一个请求 通过修改Cookie头重新访问判断是否存在未授权访问(越权)问题 如果扫描到未授权访问的URL会显示到空白区域中 采用...
Burpsuite-JSScan:burpsuite插件:主动和被动进行JS扫描并分析其中的可利用点
05-23
burpsuite插件:主动和被动进行JS扫描 目前实现了主动扫描和被动扫描 主动扫描模块使用了珍藏字典 被动扫描模块将会分析每一个经过burpsuite的请求,如果是js文件就会记录 排除常见的JS库,只分析自定义JS,有效发现...
Burp Suite抓取App数据包的技巧
09-04
通过Burp Suite抓取APP数据包的过程相对简单。当你在使用APP时,Burp Suite会自动拦截和记录所有的HTTP请求和响应。你只需要在Burp Suite中查看这些请求和响应,并进行分析。通过分析这些数据包,你可以发现潜在的...
红队隧道应用篇之Burpsuite设置上游代理访问内网(五)
xf555er的博客
12-22 2000
Burp Suite设置上游代理的主要原因是为了拦截和修改来自浏览器的请求。当您在使用Burp Suite进行Web应用程序安全测试时,您可能希望模拟攻击者发送恶意请求,以测试应用程序是否能够防御这些攻击。使用上游代理可以帮助您在浏览器和目标服务器之间插入Burp Suite,从而使您能够拦截和修改请求。使用上游代理时,所有的请求和响应都会经过代理服务器,因此代理服务器可以拦截和修改这些请求和响应。
如何使用Burp suite抓取Fiddler转发的流量
weixin_48691035的博客
06-16 2728
如何使用Burp suite和Fiddler联动抓包 前言: 作为一名专业的渗透测试工程师,熟练的使用Burp suite抓包工具是必备的技能。但是在某些情况下,burp suite抓包可能会出现不稳定,甚至抓不到包的情况,这时候我们可能会尝试使用其他抓包工具,比如强大的Fiddler抓包工具。但是Fiddler的某些功能又不能很好的满足渗透测试工程师的需求,那么我们可以尝试将Fiddler抓取流量包转发给Burp suite,这样我们就可以在Burp suite上操作Fiddler抓取流量包。 操作:
解决连接深信服vp无法通过burpsuit抓包的问题
千寻的博客
05-23 4959
文章目录问题描述第一步 成功连接第二步 成功访问内网系统第三步 浏览器配置代理,发现无法访问系统解决方法第一步使用ew的中转代理,第二步 burp上设置sock第三步 成功抓取数据包第四步 查看ew通道信息摘抄 问题描述 连接深信服的VPN,远程访问系统; 不抓取数据包内网的系统可以成功访问; 但是一使用burpsuit抓包,无法成功抓包 第一步 成功连接 第二步 成功访问内网系统 第三步 浏览器配置代理,发现无法访问系统 解决方法 第一步使用ew的中转代理, ew的sockes5进行本地转发 第二
BurpSuite 进阶玩法
qq_53742230的博客
07-07 1399
BurpSuite 进阶玩法
一起学安全测试——Burp Suite Proxy与浏览器设置
热门推荐
灰蓝
03-20 1万+
上一篇我们知道了Burp究竟是个什么,以及它的大体结构,这篇我们来看看Burp的Proxy功能以及不同浏览器的设置。 一 Burp Proxy ListenersBurp Proxy就是以拦截代理的方式,拦截所有通过代理流量,通过拦截,我们可以对客户端请求、服务器返回信息进行各种处理。当Burp启动后,打开“Proxy - Options”标签,可以看到监听器的设置。默认分配的代理地址和端口是12
Burp Suite无法监听到WebSocket流量的一个愚蠢的原因
克格莫
07-23 4037
根据其在官网的说法,只需要配置好了代理,WebSocket的请求是可以监听到的,而且不再需要做其他额外的配置: 但我尝试监听Websocket请求的时候,Omega报错:部分资源加载失败,然后请求也发不出去,抓包直接抓不到相关数据包。 所以猜测是burp的版本过低,虽然其1.6版本也有所谓的Websocket History,但是根本没用。 所以我这次直接上最新版的Burp,然后就监听到了websocket的流量: 而且新版还能对websocket的请求进行重放了,非常好。 ...
socks v5(socket5)
threadroc的专栏
09-27 4559
参考文章1: 参考文章2: 参考文章3: ca
burpsuite屏蔽浏览器无用流量包方法
06-09
Burp Suite 可以通过以下几种方式屏蔽浏览器无用流量包: 1. 使用 Burp Suite代理功能,只允许通过 Burp Suite 代理发送和接收流量。这样可以过滤掉浏览器发送的无用流量包。 2. 使用 Burp Suite 的拦截功能,可以手动拦截浏览器发送的请求,只允许发送需要的请求。这样可以避免发送无用流量包。 3. 使用 Burp Suite 的自动化功能,可以配置自动化规则,只允许发送和接收需要的流量。这样可以减少无用流量包的数量。 总之,使用 Burp Suite 可以有效屏蔽浏览器无用流量包,提高测试效率。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • sql注入详解 198010
  • Python 正则表达式详解(建议收藏!) 113075
  • python3之http.server模块 57972
  • windows中的文件共享(SMB服务) 31694
  • sql注入getshell的几种方式 27112

分类专栏

  • 渗透测试 65篇
  • 内网攻防 92篇
  • python语言 56篇
  • web渗透方法论 29篇
  • 漏洞复现 36篇
  • Go语言 1篇
  • CTF 7篇
  • C++ 1篇
  • bug解决 11篇
  • 安全 16篇
  • Java技术 18篇
  • PHP代码审计 18篇
  • App渗透 2篇
  • web渗透工具 26篇
  • 漏洞靶场 9篇
  • 数据库 6篇
  • 应急响应 6篇
  • Linux系统安全 18篇
  • 网络原理 6篇
  • docker 4篇
  • Windows系统安全 14篇

最新评论

  • python协程入门实战详解

    大彬子学Android: 博主的文章让我对这个主题有了全新的认识,细节描写非常到位,让我感受到了博主的深厚功底。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • python协程入门实战详解

    CSDN-Ada助手: 不知道 Java 技能树是否可以帮到你:https://edu.csdn.net/skill/java?utm_source=AI_act_java

  • python使用requests库提交multipart/form-data请求

    woainiainis: 你也是我的神!!!我看正文时候没看懂咋操作,来翻翻评论,一下就看到这个,试了下,成功了!!!!

  • 内网隐蔽隧道之DNS隧道搭建(iodine)

    Jason_QAQ: 博主,我想问一下,你这里的vps是使用的什么的?另外您的dns隐蔽隧道的搭建,服务端使用的是什么操作系统呀?

  • sql注入详解

    cen难取名: 哥们sqli靶场的语雀提取密码多少呀

大家在看

  • 先有IPv4,后有IPv6,中间的IPv5存在吗?
  • JAVA 实用类总结 417
  • -基于8086八路八人抢答器仿真系统
  • Linux C编译器从零开发三
  • Apache网页优化 471

最新文章

  • web敏感目录文件扫描工具
  • python协程入门实战详解
  • CVE-2020-0688 远程代码执行漏洞
2024年4篇
2023年40篇
2022年104篇
2021年299篇
2020年13篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小谢同学~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

两个鬼故事猪宝起名用字从大佬到武林盟主火字旁的字公司起名景取名起名大全景 起名 寓意蛋糕起名创意设计rangedisplay李克克qq属兔起名起个网游名字大全林霄秦婉秋最新章节目录笔趣阁3月21关于水的诗句瓷都姓名测试打分重修之灭仙杀神起名字男孩杨什么占卜起名字好专家起名字好听包姓男孩起名字房车俱乐部起名门头起名测试打分卖香纸烛店铺起名梦见自己结婚湾仔码头车辆评估魔武天下thrixxx湖北经济学院自考店铺起名网址王庆少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化