码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 使用burpsuite伪造数据包数据


    1.来源页伪造


    1.进入靶场

    2.点击按钮

    弹出消息框,提示当前页面只允许从google.com中访问。所以我们需要修改请求数据包中的referer的值。

    3.使用bp抓包,更改referer的值,伪造web请求的来源,即从网址为http://google.com来的

     4.点击forward转发

     成功拿到key!


    2.浏览器信息伪造


    1.进入靶场,点击链接

     可以看到需要iPhone手机,2G网络才能登录微信查看。这里需要修改User-Agent(客户浏览器的名称)的内容 。

    根据解题方向,我们可以搜索NetType,说不定可以找到符合题意的User-Agent。

    2.通过搜索引擎查找符合题意的User-Agent

    果然找到了!

    3.使用bp抓包,并修改User-Agent的内容,伪造客户浏览器的名称

     4.点击forward转发

     成功拿到key!


    3.HTTP动作练习


    1.进入靶场

    2.点击“静夜思”,抓取关键包

     我们发现数据包中content的内容很多,根据题目要求,更改请求方式为post。

    3.在bp中右击,选择change request method

    4.点击forward转发

    成功拿到key!


    4.总结

    • 代理设置:本地环回地址(如:127.0.0.1)和端口(8080),浏览器请求的数据包就会先发送到127.0.0.1:8080上,然后在转发给服务端。
    • 使用bp在127.0.0.1:8080上监听,开启拦截功能,就会抓到请求的数据包,点击forward才将数据包转发给服务端。
    • 根据题目要求,使用bp抓取关键数据包,更改数据包的数据,再转发出去,达到伪造的效果。
    • 搜索引擎可以辅助解题。
  • 相关阅读:
    Docker的应用
    SpringBoot怎么整合第三方缓存技术/EhCache缓存技术使用以及Redis缓存技术使用怎么在SpringBoot中使用
    UDP 丢包的艺术
    MongoDB3.x创建用户与用户角色
    2022部署本地仓库harbor,供k8s使用
    VL3 奇偶校验
    数据库信息速递 AI推动数据库发展的10种方法 (译)
    5 分钟速通 SVG
    【lombok】equals相等返回false contains包含返回false? lombok注解的一个天坑
    服务注册发现_服务自保和服务剔除机制
  • 原文地址:https://blog.csdn.net/m0_60121089/article/details/126942921
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号