Linux 抓包軟體之:Burp Suite
阿新 • • 發佈:2019-02-15
burp suite官網地址
使用
1.下載
在官網下載介面選擇免費版或者付費版進行下載:
官網下載地址
2.開啟軟體
由於burp suite是使用Java編寫的,所以使用burp suite需要Java環境的支援,關於如何弄Java環境,自行百度。
官網建議在開啟軟體的時候進行java虛擬機器記憶體設定,在終端中輸入以下命令開啟軟體:
//分配了2G的虛擬機器記憶體,後面為下載的檔名稱
java -jar -Xmx2G burpsuite_free_v1.7.03.jar
3.瀏覽器抓包
配置軟體監聽的埠
- 選中 proxy 第一級選項卡,再選擇 Options 第二級選項卡,先看 Proxy Listeners 部分,確保 “127.0.0.1:8080” 埠條目前面的多選按鈕是勾選上的。
- 然後在瀏覽器上進行設定,使瀏覽器的 HTTP Proxy 經過 127.0.0.1:8080埠即可;
4.手機抓包
- 在 proxy 的 proxy listeners中講監聽的地址修改為所有地址;
- 在手機端設定網路代理(手機和電腦需在同一網段)代理伺服器地址就是電腦的區域網地址,埠就是設定監聽的埠;
- 完成設定後,在手機端發起網路請求,就會經過burp suite了。
如果是POST請求,那麼可以勾選上params顯示請求的引數。並且,這個和 windows 的fillder 不一樣,如果是同一個 host 的請求,在左側列表中只顯示一個,選中左側 host 後,會在右側出現這個 host 的所有請求,並且按照時間先後從上往下排列。