针对PC客户端(C/S架构)的户端渗透测试,抓包是据包一个挡在我们前面的问题。如果可以使用BurpSuite抓取客户端的户端HTTP(S)流量,那么测试过程将更有效率,据包也更有利于漏洞挖掘。户端本文分享一个抓取PC客户端HTTP(s)数据包的据包小技巧。 (1)下载并安装Proxifier (2)配置代理服务器 A、据包开启HTTP协议 Proxifier默认是源码下载户端关闭HTTP协议的,需要手动开启。据包 打开软件,户端依次选择,据包配置文件-->高级-->HTTP代理服务器-->启用HTTP代理服务器支持。户端 B、据包设置代理服务器,户端配置文件-->代理服务器->添加。(与BurpSuite代理设置匹配) C、设置代理规则,填写需要抓包的应用程序名称,源码库选择Proxy HTTP 127.0.0.1 启用es规则,Default 设置为Direct,这样就可以抓取es客户端的数据包。 1、打开Burpsuite->Proxy->Options,增加本地监听端口 8888 2、打开客户端软件进行操作,在BurpSuite就可以抓取HTTP和HTTPS数据包。 以上,记录和分享一个客户端抓包的小技巧。云服务器01、户端Proxifier设置
02、BurpSuite设置
上一篇
下一篇