news 2026/4/16 10:39:52

BurpSuite使用:小白的我也会网页和APP抓包了!黑客技术零基础入门到精通教程!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BurpSuite使用:小白的我也会网页和APP抓包了!黑客技术零基础入门到精通教程!

声明:本文仅用于合法范围的学习交流,若使用者将本文用于非法目的或违反相关法律法规的行为,一切责任由使用者自行承担。请遵守相关法律法规,勿做违法行为!

01、Proxy(代理)模块介绍

Proxy(代理)是BurpSuite核心功能组件之一。它位于客户端和服务器之间,就像一个中间人,拦截并转发 HTTP/HTTPS 请求和响应,使得安全测试人员能够对这些通信进行检查、修改和重放等操作。

1、Intercept(拦截)菜单

(1)Intercept on/off(拦截开启/关闭)

Intercept on代表拦截开启,在浏览器开启代理,切换到Intercept on就可以进行抓包了,Intercept off表示拦截关闭。

浏览器开启代理

BurpSuite开启拦截

在浏览器访问需要抓包的页面

(2)Forward(前进)

因为在网页访问的过程中,一次请求往往包含不止一个数据包,这时候就可以使用Forward菜单,将数据包一个个放过,观察请求的响应。

(3)Drop(丢弃)

丢弃数据包,选择Drop,该数据包不会被发送到服务端,主要用于观察缺少某些数据后的响应。

2、HTTP history

记录拦截数据包的历史记录,可以用不同颜色标记重要的数据包

02、如何进行网页抓包

1、通过BurpSuite内置浏览器进行抓包

通过BurpSuite内置浏览器进行抓包不需要额外进行配置

(1)打开内置浏览器,切换至(Intercept on)

(2)访问需要分析的网页,这里以baidu.com为例

2、通过火狐浏览器(Firefox)进行抓包

通过火狐浏览器(Firefox)需要先配置好浏览器代理插件

(1)前置条件

安装好插件,配置好浏览器代理,Host设置为127.0.0.1,端口设置为8080

BurpSuite添加代理地址(一般默认是添加好的)

(2)浏览器访问需要分析的网页,同样以baidu.com为例

03

如何对APP进行抓包

1、安装安卓模拟器

2、导入burpsuite证书

证书后缀改为.cer

证书导入模拟器并安装

3、配置模拟器代理地址

(1)查询电脑本机IP地址,命令ipconfig

(2)设置模拟器的代理IP地址,IP填写刚才查询的电脑IP,端口8080

(3)在BurpSuite添加代理监听地址

(4)测试是否设置成功

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/13 18:40:42

SSAS - 步骤二:创建数据源

本文介绍新建了SSAS项目后,如何创建数据源。 右键点击数据源-新建数据源。在弹出的框中,选择基于已有或新建的连接来创建数据源。3. 可以在数据连接处选择已有连接。若需新建连接,点击新建,弹出数据源配置框,进行配置&…

作者头像 李华
网站建设 2026/4/16 3:27:42

大模型和机器学习

一、引言:大模型的火爆与认知的混乱2022年,ChatGPT的横空出世让大模型技术从学术圈走向了大众视野。短短三年时间,大模型已经渗透到内容创作、代码编写、智能客服、企业知识库等多个领域。据《2025年全球大模型产业报告》显示,全球…

作者头像 李华
网站建设 2026/4/11 18:47:13

35 岁程序员拒绝被裁员!吃透这项技能,轻松完成职场逆袭

一、35 岁老周的逆袭:从 “被优化” 到 “被争抢” “35 岁生日刚过,我就收到了优化通知”—— 这是老周去年的遭遇。做了 12 年 Java 开发的他,每天重复着 CRUD 工作,薪资卡在 25K 多年没涨,最终成了部门 “优化名单…

作者头像 李华
网站建设 2026/4/12 0:56:44

新加坡科技设计大学:让AI用不同语言“思考“,创意输出竟然翻倍!

这项由新加坡科技设计大学研究团队完成的突破性研究发表于2025年1月的arXiv预印本平台,论文编号为2601.11227v1。对于想要深入了解技术细节的读者,可以通过该编号在学术数据库中查询完整论文。你有没有发现这样一个有趣现象:当你用中文思考问…

作者头像 李华