博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Burpsuite学习(3)
阅读量:7111 次
发布时间:2019-06-28

本文共 604 字,大约阅读时间需要 2 分钟。

       burpsuite Proxy代理模块作为BurpSuite的核心功能,拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

1.intercept

clipboard.png

clipboard.png

raw:这里显示的是纯文本形式的消息。在文本窗口的底部提供了一个搜索和加亮功能,可以用它来快速地定位出消息中的感兴趣的字符串,如错误消息。在搜索的左边有一个弹出项,让你来处理大小写问题,以及是使用简单的文本搜索还是正则表达搜索。

params:对包含参数(URL 查询字符串,cookies 消息头,或消息体)的请求,这个选项可以把参数分析成名称/值的组合,并且允许你能简单地查看和修改。

headers:这里以名称/值的组合来显示 HTTP 的消息头,并且还以原始的形式显示消息体。

hex:这里允许你直接编辑消息的原始二进制数据。如果在文本编辑器里修改,某些传输类型(例如,使用 MIME 编码的浏览器请求的部分)包含的二进制数据可能被损坏。为了修改这些类型的消息,应使用十六进制。

2.http history

clipboard.png

记录所有http请求的详细记录

3.WebSockets
这个选项主要用于记录WebSockets的数据包,是HTML5中最强大的通信功能,定义了一个全双工的通信信道,只需Web上的一个 Socket即可进行通信,能减少不必要的网络流量并降低网络延迟

4.options

clipboard.png

转载地址:http://epmhl.baihongyu.com/

你可能感兴趣的文章
Linux netstat命令详解
查看>>
lnmp thinkphp5 tp5系统环境配置问题解决tp5环境配置
查看>>
Solaris系统配置IPMP (基于IP寻址与链路)
查看>>
通过xshell远程登录linux在vim编辑器里编辑东西按数字键出现英文字母的解决办法...
查看>>
Java 正则表达式详解(一)
查看>>
编译型应用程序及程序架构攻防
查看>>
java static块的执行次数
查看>>
域策略组管理
查看>>
BAT移动端入口收割战结束 O2O下一战场
查看>>
一键更改IP地址BAT文件
查看>>
我的友情链接
查看>>
linux学习--命令行快捷键
查看>>
我的友情链接
查看>>
http https ssl/tls三者的区别和联系
查看>>
配置文件路径异常导致HomeAssistant配置文件无效
查看>>
解决 Windows instance 时间不同步问题 - 每天5分钟玩转 OpenStack(153)
查看>>
用 label 控制 Pod 的位置 - 每天5分钟玩转 Docker 容器技术(128)
查看>>
oracle如何恢复被覆盖的存储过程
查看>>
xargs paste
查看>>
Android ROM DIY教程之ROM的修改
查看>>