前言:
過了一個年,感覺好久都沒有更新了,今天就從burpsuite的更新開始吧。 前面已經說過了burpsuite的安裝和proxy代理的配置,今天說一下proxy模塊中非常有用的intercept功能。
intercept功能介紹:
intercept是攔截的意思,在這里相當于攔截請求,可以實時的對請求進行攔截,然后請求參數的篡改,再把請求放通,從而達到實時修改請求的功能
intercept的總體界面如下圖所示
其中下圖紅框中是可以修改請求目標的相關信息
Forward:放通當前請求,請求直接發送到服務端
Drop:丟棄當前請求,請求不會發送到服務端
intercept is on/off:攔截開關,on時表示打開攔截,off表示關閉攔截
action:功能,點開后有非常多的功能,都是針對當前請求的,常見的有發送到repeater、發送到intuder等等
open browser:打開burpsuite自帶的瀏覽器,這個是新版本才有的功能,如果是用burpsuite自帶的瀏覽器的話,就不用進行代理的配置,會直接進行攔截,如下圖,直接輸入網址就可以進行攔截
中間就是攔截到的請求參數信息,選中之后就可以進行修改操作,右側的功能欄也是新版本才有的,可以直接進行解碼操作,方便快捷
最下面是搜索框,可以對請求中進行搜搜,還可以設置大小寫和正則表達式的搜索