回覆列表
-
1 # 狗旺與狗旺旺
-
2 # 使用者2458114238191884
如何利用burpsuite抓包工具得到上傳檔案的相對路徑,解答如下
開啟burpsuite確定設定的代理地址與瀏覽器一致。
開啟瀏覽器,開啟一個網頁,會看到開啟的網頁瀏覽記錄都經過了burpsuite。
當Intercept is on時,表示已經開啟攔截功能。
在網站可輸入的地方,例如搜尋,輸入“2015”,開啟burpsuite攔截功能,可看到為post請求,最後面的就是提交的資料。
右鍵選擇send to repeater或者快捷鍵ctrl+r 把攔截的資料包到repeater項中,直接修改資料,如把原本要搜尋的項“2015”改為“2016”,點選go來提交,那麼響應回來的資料就是改修後的頁面和資訊。(burpsuite的抓包,攔截,修改)
class="answer-text mb-10 "> 如何利用burpsuite抓包工具得到上傳檔案的相對路徑,解答如下 開啟IE瀏覽器,點選瀏覽器選單欄,找到“工具”點選 Internet選項,設定瀏覽器代理地址為127.0.0.1,埠8080 開啟burpsuite確定設定的代理地址與瀏覽器一致。 開啟瀏覽器,開啟一個網頁,會看到開啟的網頁瀏覽記錄都經過了burpsuite。 當Intercept is on時,表示已經開啟攔截功能。 在網站可輸入的地方,例如搜尋,輸入“2015”,開啟burpsuite攔截功能,可看到為post請求,最後面的就是提交的資料。 右鍵選擇send to repeater或者快捷鍵ctrl+r 把攔截的資料包到repeater項中,直接修改資料,如把原本要搜尋的項“2015”改為“2016”,點選go來提交,那麼響應回來的資料就是改修後的頁面和資訊。(burpsuite的抓包,攔截,修改)