Burp Suite 使用笔记(1):如何修改提交的form


update
android/ios could add CA certificate the same way, but the Burp Suite must be restarted.
1.配置环境
首先要下载好Burp Suite(正版太tm贵了,并不想支持)
然后配置环境,在burp suite里面设置代理(默认是127.0.0.1:8080)。
config_proxy_burpsuite
之后设置浏览器代理走127.0.0.1:8080
详见
https://support.portswigger.net/customer/en/portal/articles/1783058-Installing_Configuring%20your%20Browser%20-%20IE.html
https://support.portswigger.net/customer/en/portal/articles/1783066-Installing_Configuring%20your%20Browser%20-%20FF.html
2.设置https证书
在设置好代理的浏览器中打开http://burp/cert
Burp_cert_https_proxy
3.抓取数据,修改数据
以wordpress新建一个用户的过程为例
1113
当点击提交的时候,burpsuite会拦截这次请求
1114
此时打开图示的proxy->intercept页面,之后点击右键菜单里面的send to repeater
1115
在repeater页面更改上传的form数据,之后提交
1117
这个时候看到新建的用户已经是被修改过的了

,

Leave a Reply

Your email address will not be published. Required fields are marked *