Burp Suite Professional 針對APP抓包篡改數據提交【安全】


Burp Suite 是用於攻擊web 應用程序的集成平台,包含了許多工具。Burp Suite為這些工具設計了許多接口,以加快攻擊應用程序的過程。所有工具都共享一個請求,並能處理對應的HTTP 消息、持久性、認證、代理、日志、警報。

工具

  • Burp Suite Professional
  • 手機一台

步驟

  1. 打開burpsuite的“代理”選項卡,再進入“選項”選項卡,點擊添加按鈕添加監聽的ip和端口,以我電腦IP是192.168.1.196為例,監聽8080端口
  2. 以安卓為例,打開手機,接入同一個局域網的WiFi。打開WiFi頁面,長按wifi詳情設置代理IP和端口,這里和上面設置的內容是一樣的。

     

  3. 這時候已經可以抓手機包了,紅線部分即為可被篡改的參數(只能抓HTTP數據包,如果需要抓取HTTPS需要安裝證書)
  4.  針對需要多次發送請求的可以在數據中點擊鼠標右鍵選擇“repeat”,會將參數信息放置到“重發器”標簽下


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM