今天测试一个https网站的时候,发现通过burpsuit中转的数据包没有返回值,这是什么情况,刚开始以为是网站做了https双向认证,在错误的思路上面测试了好久,想把网站的证书导出来,然后导入到BP里面去,但是网站证书只能导出为test1.cer格式,使用证书转换工具 ...
,安装好bp工具以后,在pikachu靶场中进行爆破,因为pikachu被安装在本地,所以我们应该配置本地代理服务器来使用bp的工具进行爆破pikachu, 首先我们应该确定一个浏览器进行相关工具的配置,浏览器的种类很多,但网络上大多数都使用火狐浏览器进行相关的配置,因此我们这里重点介绍 火狐浏览器的配置。 , 打开火狐浏览器,找到选项,后打开网络设置,进行如下图的设置。 设置完成后,打开bp看 ...
2020-06-10 18:47 0 1317 推荐指数:
今天测试一个https网站的时候,发现通过burpsuit中转的数据包没有返回值,这是什么情况,刚开始以为是网站做了https双向认证,在错误的思路上面测试了好久,想把网站的证书导出来,然后导入到BP里面去,但是网站证书只能导出为test1.cer格式,使用证书转换工具 ...
https://www.cnblogs.com/lulianqi/p/11380794.html#_label5 ...
一、Burp Suite有时能抓到包,有时不能抓到包 解决方法: 出现这种问题的原因就是代理没有设置成全局的,只是设置成了局部的。 打开IE浏览器,依次打开工具->Internet 属性->连接->局域网设置 点击局域网可以看到代理服务器 ...
原来我们测试都是一台安卓机,一台ios机,由于机子不够,所以安卓机都是自己的手机,可以连内网,也可以连外网 但是最近这几天,不知道公司抽了什么风。把网都给限制了,只有公司的测试机,才能连内网测,结果我把手机拿过来装了代理,打开fiddler后,发现竟然抓不到新手机上面的包。不过后来被机智的我解决 ...
2种方式:1 正确配置证书;2 如果没有正确配置证书,在代理服务器的防火墙上添加例外 https://zhidao.baidu.com/question/24442720394558052 ...
遇到APP无法抓包怎么办比如:现金借款app如果一打开抓包工具(Charles,Fiddler)出现以下情况可以用以下方法解决: 安装插件 1.安装Xposed Installer安装器2.VirtualXposed_0.18.2.apk 插件3.JustTrustMe.apk 插件链接 ...
本篇用户记录,在用Fiddler遇到过的坑,首先, 先上图,遇到的问题,提示主机连接失败。只是打开Fiddler,不会报这个问题,只有当Fiddler和火狐浏览器一起启动的时候,才会报这个错。 尝试去解决这个问题,为什么在别的电脑没问题,在自己的笔记本有问题呢?能想到的是端口冲突和证书有问题 ...
【问题现象】 在抓https协议请求时,Request和Response显示乱码了: 【解决办法】 第一步:点击 【工具栏-->Proxy-->SSL Proxying Settings...】 第二点:添加需求抓包的请求的域名和端口号: 重新抓包 ...