將 Burp Suite 的請求復制到 Postman 的步驟如下:
方法 1:直接復制原始請求(推薦)
-
在 Burp 中捕獲請求
- 在 Proxy → HTTP history 或 Target → Site map 中找到目標請求。
- 右鍵請求 → (Copy) → Copy as curl command(Burp Suite Professional 支持)
或
右鍵 → Copy to file 保存為.txt
文件,然后手動復制請求內容。
-
在 Postman 中導入
- 打開 Postman,點擊左上角 “Import”。
- 選擇 “Raw Text”,粘貼復制的請求(或上傳文件)。
- Postman 會自動解析請求方法、URL、Headers 和 Body。
方法 2:手動構建請求
如果無法直接復制原始請求:
-
復制關鍵信息
- 方法 & URL:從 Burp 的請求第一行(如
GET /api HTTP/1.1
)中提取。 - Headers:復制
Host
、Cookie
、Content-Type
等所有標頭。 - Body:如果是 POST/PUT 請求,復制 Raw Body(如 JSON、Form Data)。
- 方法 & URL:從 Burp 的請求第一行(如
-
在 Postman 中填寫
- 新建請求,選擇方法(GET/POST 等),粘貼 URL。
- 在 Headers 選項卡中逐項添加標頭。
- 在 Body 選項卡中選擇格式(如
raw
→JSON
),粘貼內容。
注意事項
-
HTTPS 問題
- 如果目標網站是 HTTPS,確保 Postman 的請求 URL 以
https://
開頭。
- 如果目標網站是 HTTPS,確保 Postman 的請求 URL 以
-
Cookies 或認證
- 如果 Burp 的請求依賴 Cookies 或 Token,需在 Postman 的 Headers 或 Authorization 選項卡中手動添加。
-
編碼問題
- 如果 Body 是
x-www-form-urlencoded
,需在 Postman 的 Body 選項卡中選擇對應格式并逐項填寫鍵值對。
- 如果 Body 是
補充技巧
-
Burp → Postman 插件
部分 Burp 插件(如 “Copy Requests as Postman Collection”)可一鍵生成 Postman 可導入的 JSON 格式。 -
HAR 文件導入
在 Burp 中導出 HAR 文件(Proxy → Save items),再通過 Postman 的 Import → HAR File 導入。