news 2026/4/23 18:39:26

BurpSuite使用:小白的我也会网页和APP抓包了!黑客技术零基础入门到精通教程!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BurpSuite使用:小白的我也会网页和APP抓包了!黑客技术零基础入门到精通教程!

声明:本文仅用于合法范围的学习交流,若使用者将本文用于非法目的或违反相关法律法规的行为,一切责任由使用者自行承担。请遵守相关法律法规,勿做违法行为!

01、Proxy(代理)模块介绍

Proxy(代理)是BurpSuite核心功能组件之一。它位于客户端和服务器之间,就像一个中间人,拦截并转发 HTTP/HTTPS 请求和响应,使得安全测试人员能够对这些通信进行检查、修改和重放等操作。

1、Intercept(拦截)菜单

(1)Intercept on/off(拦截开启/关闭)

Intercept on代表拦截开启,在浏览器开启代理,切换到Intercept on就可以进行抓包了,Intercept off表示拦截关闭。

浏览器开启代理

BurpSuite开启拦截

在浏览器访问需要抓包的页面

(2)Forward(前进)

因为在网页访问的过程中,一次请求往往包含不止一个数据包,这时候就可以使用Forward菜单,将数据包一个个放过,观察请求的响应。

(3)Drop(丢弃)

丢弃数据包,选择Drop,该数据包不会被发送到服务端,主要用于观察缺少某些数据后的响应。

2、HTTP history

记录拦截数据包的历史记录,可以用不同颜色标记重要的数据包

02、如何进行网页抓包

1、通过BurpSuite内置浏览器进行抓包

通过BurpSuite内置浏览器进行抓包不需要额外进行配置

(1)打开内置浏览器,切换至(Intercept on)

(2)访问需要分析的网页,这里以baidu.com为例

2、通过火狐浏览器(Firefox)进行抓包

通过火狐浏览器(Firefox)需要先配置好浏览器代理插件

(1)前置条件

安装好插件,配置好浏览器代理,Host设置为127.0.0.1,端口设置为8080

BurpSuite添加代理地址(一般默认是添加好的)

(2)浏览器访问需要分析的网页,同样以baidu.com为例

03

如何对APP进行抓包

1、安装安卓模拟器

2、导入burpsuite证书

证书后缀改为.cer

证书导入模拟器并安装

3、配置模拟器代理地址

(1)查询电脑本机IP地址,命令ipconfig

(2)设置模拟器的代理IP地址,IP填写刚才查询的电脑IP,端口8080

(3)在BurpSuite添加代理监听地址

(4)测试是否设置成功

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 11:47:52

Cypress自动化测试开发指南!

cypress是基于JavaScript语言为编写语言的自动化测试开发工具,配合使用cucumber测试开发框架,以node.js为服务进程,可以简单的帮助测试人员完成需要人工手点的所有页面人机交互操作,可以模拟键盘和鼠标输入,快捷完成ca…

作者头像 李华
网站建设 2026/4/23 11:49:10

WechatBakTool:3步轻松备份微信聊天记录的完整指南

WechatBakTool:3步轻松备份微信聊天记录的完整指南 【免费下载链接】WechatBakTool 基于C#的微信PC版聊天记录备份工具,提供图形界面,解密微信数据库并导出聊天记录。 项目地址: https://gitcode.com/gh_mirrors/we/WechatBakTool 在数…

作者头像 李华
网站建设 2026/4/23 17:30:27

如何快速解锁B站缓存视频:m4s-converter终极使用指南

如何快速解锁B站缓存视频:m4s-converter终极使用指南 【免费下载链接】m4s-converter 将bilibili缓存的m4s转成mp4(读PC端缓存目录) 项目地址: https://gitcode.com/gh_mirrors/m4/m4s-converter 还在为B站缓存视频只能在特定客户端播放而烦恼吗?…

作者头像 李华
网站建设 2026/4/23 16:16:42

深度解析NSFC LaTeX模板:如何实现科研文档智能排版革命

深度解析NSFC LaTeX模板:如何实现科研文档智能排版革命 【免费下载链接】NSFC-application-template-latex 国家自然科学基金申请书正文(面上项目)LaTeX 模板(非官方) 项目地址: https://gitcode.com/GitHub_Trendin…

作者头像 李华
网站建设 2026/4/23 11:28:34

RAG技术深度剖析:让大模型拥有‘实时知识‘的检索增强生成指南

RAG(检索增强生成)结合信息检索与文本生成,解决大模型知识局限、信息过时、幻觉问题及可解释性差等挑战。通过构建知识库、检索相关信息和模型生成三个步骤,将外部知识动态注入LLM,提高回答准确性和可靠性。文章详细介…

作者头像 李华
网站建设 2026/4/23 11:29:29

大模型落地必看!国企构建全栈能力的实战经验,建议收藏

文章介绍了国企北电数智如何打造"1个AI底座2大产业平台"的全栈能力模式,推动大模型产业落地。针对算力、数据、人才等落地挑战,该模式通过整合AI工厂与可信数据服务,构建医疗、金融、工业等垂直领域解决方案,并采用&quo…

作者头像 李华