Burpsuite攔截并修改request/response

Burpsuite設(shè)置HTTP/HTTPS代理并抓包

設(shè)置完代理凌彬,你可以作為一個(gè)觀察者查看所有經(jīng)過Burpsuite代理的Http報(bào)文把介,但是往往實(shí)際的場景中你還需要攔截報(bào)文進(jìn)行修改。

1.攔截修改request

首先進(jìn)入Proxy-Options-Intercept Client Requests設(shè)置request攔截的規(guī)則:


image.png

如果不勾選Intercept requests based on the following rules厢漩,無法攔截到任何http request:


不勾選Intercept Rules選項(xiàng)

可以添加多條規(guī)則熬苍,規(guī)則之間可以是與/或的關(guān)系,添加并勾選規(guī)則后,只有滿足這些規(guī)則組合的http request才會(huì)被攔截

攔截成功后如下柴底,你可以在Intercept選項(xiàng)卡頁直接編輯請(qǐng)求的參數(shù)/headers等等然后再轉(zhuǎn)發(fā)(Forward)報(bào)文:


勾選Intercept Rules選項(xiàng)

2.攔截并修改response
如果需要攔截response并修改response中的返回值怎么做婿脸?
第一步仍然是進(jìn)入Proxy-Options-Intercept Server Response設(shè)置response攔截的選項(xiàng):


勾選based on rules選項(xiàng)

這里我添加了一條rule:當(dāng)request被攔截的時(shí)候,也攔截response


添加rule

然后效果如下柄驻,你可以修改request/response中的值并Forward


攔截request
攔截上個(gè)request的response

實(shí)例:
頁面判斷用戶第一次進(jìn)入頁面后會(huì)彈窗狐树,這里客戶端是根據(jù)接口中hasShowedTaoJob值來進(jìn)行判斷



實(shí)際功能測試過程中,每次都需要去修改服務(wù)端中數(shù)據(jù)庫的值太麻煩鸿脓,測試接口返回值沒有問題后抑钟,可以通過修改response中的數(shù)據(jù)來實(shí)現(xiàn)彈窗的效果:


修改true為false然后Forward
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市野哭,隨后出現(xiàn)的幾起案子在塔,更是在濱河造成了極大的恐慌,老刑警劉巖拨黔,帶你破解...
    沈念sama閱讀 221,198評(píng)論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蛔溃,死亡現(xiàn)場離奇詭異,居然都是意外死亡篱蝇,警方通過查閱死者的電腦和手機(jī)贺待,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來零截,“玉大人麸塞,你說我怎么就攤上這事〗а茫” “怎么了哪工?”我有些...
    開封第一講書人閱讀 167,643評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長弧哎。 經(jīng)常有香客問我雁比,道長,這世上最難降的妖魔是什么傻铣? 我笑而不...
    開封第一講書人閱讀 59,495評(píng)論 1 296
  • 正文 為了忘掉前任章贞,我火速辦了婚禮祥绞,結(jié)果婚禮上非洲,老公的妹妹穿的比我還像新娘。我一直安慰自己蜕径,他們只是感情好两踏,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評(píng)論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著兜喻,像睡著了一般梦染。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,156評(píng)論 1 308
  • 那天帕识,我揣著相機(jī)與錄音泛粹,去河邊找鬼。 笑死肮疗,一個(gè)胖子當(dāng)著我的面吹牛晶姊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播伪货,決...
    沈念sama閱讀 40,743評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼们衙,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼!你這毒婦竟也來了碱呼?” 一聲冷哼從身側(cè)響起蒙挑,我...
    開封第一講書人閱讀 39,659評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎愚臀,沒想到半個(gè)月后忆蚀,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,200評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡懊悯,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評(píng)論 3 340
  • 正文 我和宋清朗相戀三年蜓谋,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片炭分。...
    茶點(diǎn)故事閱讀 40,424評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡桃焕,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出捧毛,到底是詐尸還是另有隱情观堂,我是刑警寧澤,帶...
    沈念sama閱讀 36,107評(píng)論 5 349
  • 正文 年R本政府宣布呀忧,位于F島的核電站师痕,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏而账。R本人自食惡果不足惜胰坟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望泞辐。 院中可真熱鬧笔横,春花似錦、人聲如沸咐吼。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锯茄。三九已至厢塘,卻和暖如春茶没,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背晚碾。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評(píng)論 1 271
  • 我被黑心中介騙來泰國打工抓半, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人格嘁。 一個(gè)月前我還...
    沈念sama閱讀 48,798評(píng)論 3 376
  • 正文 我出身青樓琅关,卻偏偏與公主長得像,于是被迫代替她去往敵國和親讥蔽。 傳聞我的和親對(duì)象是個(gè)殘疾皇子涣易,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • Getting Started Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺(tái)。它包含了許多工具冶伞,并為...
    Eva_chenx閱讀 28,711評(píng)論 0 14
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理新症,服務(wù)發(fā)現(xiàn),斷路器响禽,智...
    卡卡羅2017閱讀 134,693評(píng)論 18 139
  • Spring Web MVC Spring Web MVC 是包含在 Spring 框架中的 Web 框架徒爹,建立于...
    Hsinwong閱讀 22,430評(píng)論 1 92
  • 國家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 11,002評(píng)論 6 13
  • 去了一趟好友家,驚訝她四歲兒子上了幼兒園之后的轉(zhuǎn)變芋类,從自我意識(shí)強(qiáng)烈到融入團(tuán)體氛圍隆嗅,十分遵守學(xué)校的規(guī)則和紀(jì)律,吃飯睡...
    今御滿唐閱讀 165評(píng)論 0 0