burp suite 5

声明!

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

burpsuite 5

今天讲讲burpsuite的web网页端抓包与APP渗透

先打开burp,然后开启内置游览器进行抓包

但是有人可能用自己的游览器有习惯了,这时就要设置代理。

代理是什么意思呢,就是带你传达信息,由代理发包。

首先配置burp里的代理,然后再自己要的游览器设置同一个代理。(这里以火狐游览器作为例子)

然后就可以跨游览器抓包

然后再讲讲手机抓包

首先先下载模拟器,这里以雷电模拟器作为载体

先导入证书

网页端是der,手机端cer

雷电模拟器设置无线网卡代理,填写主机IP,端口默认8080,burp设置指定IP,设置端口,即可监听,抓包。

最后声明,本文仅仅记录重要内容,如要学习,建议去看原视频,哔哩哔哩搜索泷羽sec,红队 从0到1,新手小白可放心食用。

相关推荐
每天一把堆栈1 小时前
ciscn-pwn
安全·网络安全·pwn
05候补工程师1 小时前
从算法理想向工程现实的跨越:SLAM 核心架构、思维误区与 Nav2 实战避坑指南
人工智能·算法·安全·架构·机器人
知识分享小能手1 小时前
Flask入门学习教程,从入门到精通,数据库操作 — 知识点详解与案例代码(4)
数据库·学习·flask
雪度娃娃2 小时前
Asio异步读写——连接的安全回收问题
开发语言·c++·安全·php
wubba lubba dub dub7503 小时前
第四十八周学习周报
学习
生成论实验室3 小时前
用事件关系网络重新理解AI(三):激活函数、微调与元学习
人工智能·学习·算法·语言模型·可信计算技术
辰海Coding3 小时前
MiniSpring框架学习-为什么一个请求访问 /helloworld,最后能调用到某个 Controller 方法?原始 MVC实现
java·学习·程序人生·spring·mvc
凉、介3 小时前
深入理解 ARMv7-A|异常/中断处理
笔记·学习·嵌入式·arm
wxytxdy4 小时前
通过猜数字游戏学习Shell脚本的分支、循环编写
linux·学习
我想我不够好。4 小时前
观察对方打野的动向,预判下一次gank的时机
学习