freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Burpsuite设置二级代理
2020-10-15 20:09:14

注:本文仅供学习参考。

这两天用mac碰到了一个需要使用Burpsuite二级代理的情况。

情况如下:

macOS+Parellels Desktop 想让虚拟机里的流量通过外部代理实现科学上网,同时还能被虚拟机里的burpsuite抓包抓到。

1602762234_5f8835fa930a49a43ba2b.png!small

1.将外部socks工具的socks监听端口和http监听端口均设置为0.0.0.0,端口号随意,不冲突就好。

1602762565_5f8837452142521813716.png!small

1602762582_5f8837563d3b6a94e3731.png!small

2.将parallels虚拟机的网络模式设置为桥接模式,使俩设备有独立的ip且在同一网段。

1602762690_5f8837c254cc15c6dc605.png!small

检查ip是否在同一网段。

mac:

1602762862_5f88386e300c2ecee9bba.png!small

虚拟机:

1602762834_5f883852806fa2c5807f1.png!small

3.在burpsuite的user_option中,添加上游代理:

1602763042_5f883922b0a323c626fe3.png!small

目标host:*(匹配所有流量)

代理主机:mac的ip

代理端口:刚刚mac上设置的http代理端口。

打上勾。

1602763128_5f8839786280db3c6c05b.png!small

其余的设置跟之前burpsuite设置代理抓包的操作一样,proxy模块设置,浏览器或设置系统代理就好。

1602763252_5f8839f4814d02c253be5.png!small

1602763282_5f883a122672741544946.png!small

完成流量抓取科学上网。

# burpsuite # 二级
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者