burpsuite只拦截特定网站数据包教程

news/2024/5/9 3:18:10/文章来源:https://blog.csdn.net/weixin_34267123/article/details/86130311

一、背景说明

在配置burpsuite代理截包时经常会遇到这样的情况:

浏览器经常自己发一些包(收集用户信息),干挠渗透测试人员对目标网站的检测;

如果是代理手机,那就是很多APP都时不时发一些包,干挠渗透测试人员对目标APP的检测。

 

浏览器和APP发包我们是不好限制,但burpsuite有只拦截指定的网站的数据包,其他网站的数据包默认放行的配置。

 

二、操作说明

启动burpsuite--切换到“Proxy”选项卡--选择“Options”菜单--往下看到“Intercept Client Requests”节区

在该节区中我们可以看到这个位置可以配置拦截条件,我们以只拦截“www.baidu.com”为例

点击“Add”--布尔运算选择“And”--匹配类型选择“Domain name”--匹配关系选择“Matches”--匹配条件输入“www.baidu.com”--点击“OK”

切换回“Intercept”,此时“Intercept is on”但只会拦截百度的数据包,其他网站的数据包都直接放行了

 

其实在“Intercept Client Requests”节区还可以配置各式各样的过滤条件自己随意发挥。

另外注意上边只配置了Request,如果要配置Respone的过滤,要到再下边一点的“Intercept Server Respones”节区进行配置。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_803116.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

手机访问电脑的本地网站或者服务器

2019独角兽企业重金招聘Python工程师标准>>> 最近开始转向移动开发方向,因此对于一个移动开发的前端来说,使用各种真机来进行自己网站或者系统的界面进行针对性的调试就显的尤为重要了。因此,会经常通过电脑开启一个wifi来供手机进…

Nodejs学习笔记(三)——一张图看懂Nodejs建站

前言:一条线,竖着放,如果做不到精进至深,那就旋转90,至少也图个幅度宽广。 通俗解释上面的胡言乱语:还没学会爬,就学起走了?! 继上篇《Nodejs学习笔记(二&…

USBWebServer 中文便携版 快速搭建 PHP/MySQL 网站服务器环境

如果你是一位 WEB 开发者,或正在学习网页编程,你一定会发现,每到一台新电脑上想要在本地调试测试/运行网站代码都得搭建配置一遍 WAMP (Win、Apache、PHP、MySQL) 环境简直烦透了!USBWebserver 是一款非常好用的傻瓜式本地电脑快速…

网站访问不了

最近在360浏览器访问不了菜鸟教程网站,其他网站可以访问.显示网页丢失了的错误界面 在地址栏小锁那里显示未通过验证.网上的教程一般是叫去浏览器医生解决. 最后呢下载了一个360安全卫士.扫描木马,系统修复.搞完了之后,可以了访问了.最后确定了应该是感染了木马. 最后开机在浏览…

SEO 相关知识

传统SEO 观念 换独立服务器  加硬件  减少http请求,压缩网页体积  css 放页面顶部,js 放页面底部一个中等规模网站的架构 技术角度 切换不同的 User-agent  Chrome 的 Network 面板  单个请求排查影响网速的常见原因 静态资源未做缓存  错误…

虚拟目录网站mysql出错_虚拟主机常见错误和解决

1. 500错误:访问asp网页出现以下错误:原因: 这是Asp程序常见错误提示.说明您的asp程序有问题.您要查看详细错误信息 才能够确定 到底是asp程序哪里出现了错误.解决: 在IE工具栏 选择 "工具"->"Internet 选项"->"高级"-> 取消 "显示…

java编程网站_学习Java开发必备的十个学习网站

原标题:学习Java开发必备的十个学习网站java开发是互联网行业最受欢迎的开发方式之一,具有跨平台、动态web、Internet计算的优势,所以被行业广泛接受,并推动了web的迅速发展。java是一个开发平台,有自己的架构设计和代…

linux g otl 编译库,OTL的使用_Linux编程_Linux公社-Linux系统门户网站

OTL可通过odbc,数据库本身的连接库如oci,与数据库进行交互,跨平台,跨数据库,api使用方便且仅只是个头文件,我一直都使用这个。以OTL连接Oracle 11g为例,说明下在VS中的使用方式:1. VS 编译环境设置a. 在工程项目中引入…

java 后端实现网站打开_Java后端精选技术:分布式锁的多种实现方式

目前几乎很多大型网站及应用都是分布式部署的,分布式场景中的数据一致性问题一直是一个比较重要的话题。分布式的CAP理论告诉我们“任何一个分布式系统都无法同时满足一致性(Consistency)、可用性(Availability)和分区容错性(Partition tolerance),最多只…

html 图片灰色,网站变灰色兼容代码 包括图片 支持所有浏览器

一般在全国哀悼日,大地震的日子,清明节,我们都会让自己的网站全站灰色,以表示对逝者的悼念。那么下面分享几种方法1、直接body中加入代码即可实现这种效果很简单,只需要一句css代码:filter: grayscale(100%…

解析 PHP 中 session 的实现原理以及大网站应用应该注意的问题

一 PHP SESSION原理 session 是在服务器端保持用户会话数据的一种方法,而 cookie 是在客户端保持用户数据。HTTP 协议是一种无状态协议,服务器响应完之后就失去了与浏览器的联系。那么,服务器是如何记住众多用户的会话数据呢? 首先…

简单快速的了解网站的安全情况

站长们最关心的问题,也是危害最大的,自己网站有没有被植入木马呢?如何最简单知道呢?下面给你们分享下最简单知道网站有没有被植入木马。 第一种方法: 在浏览器打开网址 http://webscan.360.cn/(如下图,正常…

MVC与单元测试实践之健身网站(二)-管理员模块

2019独角兽企业重金招聘Python工程师标准>>> 开始动手做这个项目时,发现无法做到完全的先设计、再编码,于是决定分模块进行,从管理员模块开始设计、编码,而且接口就已经改了好几次了。 管理员模块涉及的功能有登录和后…

Yahoo团队经验:网站性能优化的34条黄金法则

2019独角兽企业重金招聘Python工程师标准>>> 1、尽量减少HTTP请求次数 终端用户响应的时间中,有80%用于下载各项内容。这部分时间包括下载页面中的图像、样式表、脚本、Flash等。通过减少页面中的元素可以减少 HTTP请求的次数。这是提高网页速度的关键步…

网路游侠:关于几个免费在线挂马检测网站

有时候我们需要知道一个网站的安全性,那么您可以像游侠这样在网站底部挂金山和瑞星的云安全检测系统,如下图所示:需要知道扫描效果的话,看看这两个网址:金山瑞星不过不知道大家看到没,瑞星只说有没有木马&a…

我觉得网站的通用部分

这个图片是我用xmind编辑的。欢迎大家来纠正或添加! 再来说说我对网站开发的理解与碰到的问题。 网站的前端有几个部分我觉得很重要: 1.优雅的文字提示 2.合理的页面设计 3.适当的脚本特效 一进入这个网站,就让人有一种非常舒适的感觉。并且在…

二、大型网站架构模式

为什么80%的码农都做不了架构师?>>> 1.分层:应用层(视图层、业务逻辑层)、服务层(数据接口层、逻辑处理层)、数据层。使逻辑结构清晰,解耦和,便于开发维护。 2.分割&…

使用apacheBench对网站进行压力测试(ab压力测试)

ApacheBench 简称ab, 是 Apache 附带的一个小工具 , 专门用测试网站服务器的运行想能,特别是针对Apache网站服务器的效能分析。专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。 windows下在安装完apache…

SEO优化如何让提高收录量

相信在做SEO优化的网络人员来说,最高兴的时候就是看见自己辛苦打出来的文章被收录了。可是,收录量就有点。。。。今天,我就来教教大家怎么提高收录量,主要分四个方面。 1、收录网站的时间间隔网站的重点是网站页面收录之间的时间间…

如何将网站的php版本信息隐藏起来

当我们把网站上线之后,我们可以通过curl的如下命令显示指定网站的头信息,curl的安装方法参考:https://www.wj0511.com/site/detail.html?id105 curl -I https://www.wj0511.com 如: 这时候可以看到如下信息 X-Powered-By: PHP/7.0.21 这样我们可以看到我们可以…