burp suit 简单使用

img.png

拦截,修改request

启动burpsuite–切换到“Proxy”选项卡–选择“Options”菜单–往下看到“Intercept Client Requests”节区

img_1.png
在该节区中我们可以看到这个位置可以配置拦截条件,我们以只拦截“www.baidu.com”为例

点击“Add”–布尔运算选择“And”–匹配类型选择“Domain name”–匹配关系选择“Matches”–匹配条件输入“www.baidu.com”--点击“OK”

img_2.png

切换回“Intercept”,此时“Intercept is on”但只会拦截百度的数据包,其他网站的数据包都直接放行了

img_3.png
其实在“Intercept Client Requests”节区还可以配置各式各样的过滤条件自己随意发挥。

修改参数后继续请求API

img_4.png

设置 proxy -> HTTP history

img_5.png

response:

如果要配置Respone的过滤,要到再下边一点的“Intercept Server Respones”节区进行配置。

参考文章

评论