freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一次挂代理Web测试中遇到的抓包问题
2023-03-24 10:47:54
所属地 广东省

背景

测试的web项目是外部网站,需要挂socks代理才能访问,但是通过burp配置好之其他网站均能正常抓包,唯独项目网站抓不到包

问题

开始时使用clashx+burp,clashx选择节点,不点击设置为系统代理,直接复制终端代理命令,查看端口,默认是7890

1679625614_641d0d8edfd9c66d2f907.png!small?1679625615476

将获取端口配置进burp的socks代理,别忘了点do dns lookups

1679625631_641d0d9f01b458f3b0622.png!small?1679625631867

浏览器选择burp代理默认监听的地址

1679625659_641d0dbb11e6c89fed29a.png!small?1679625659699

查看ip确实已经走了配置好的ip

1679625701_641d0de52861e3f23897a.png!small?1679625708944

访问其他网站正常,但是访问目标网站显示被拒绝访问。不通过burp配置socks代理,直接通过clashx配置全局代理访问却可以正常访问。

解决方式

clashx配置不变,打开charles选择Proxy-Proxy Setting,配置socks代理端口

1679625730_641d0e02562fb9e7a37a2.png!small?1679625730962

如果第一次使用还需要配置一下Proxy-SSL Proxy Settings以及安装证书

1679625746_641d0e126c85b938777dc.png!small?1679625747562

点击Proxy-External Proxy Setting,将Socks proxy选项中的代理地址修改为clashx的地址

1679625769_641d0e29c756dabda7dbf.png!small?1679625770433

点开Proxy-macos proxy开始抓包,成功获取该网站数据包

1679625846_641d0e760020665e25efd.png!small?1679625846733

通过charlse对数据包进行修改和重放

1679625865_641d0e89080b6de57a498.png!small?1679625865892

通过右键设置breakpoints断点可以实现对请求包和返回包的修改

1679625887_641d0e9ff0ea9c755dc0f.png!small?1679625888813

# 渗透测试 # web安全 # 抓包工具
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录