使用 Burp Suite 進行封包竄改
很久以前用過,紀錄一下怎麼做竄改封包找漏洞
OWASP ZAP 也可以做到
local env
- 關閉 proxy 攔截
- 確認 proxy port 並設定為 loopback
- 設定 browser proxy
- 進行攔截
other env
- 透過 burp suite 開啟瀏覽器輸入要攔截的網址
- 進行攔截
針對 request 竄改封包
每按一次 forward 就會讓網站繼續往下個 request跑
發佈時間
2021-8-26