Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换

这篇具有很好参考价值的文章主要介绍了Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.前期工作:安装Burpsuite工具这里网上有许多教程,大致步骤如下:
找到安装包然后解压缩,然后双击
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换
安装jdk,然后就是配置环境变量,如果是默认jdk安装路径没有更改路径的话就是跟如下一样
配置如下:
(1)JAVA_HOME
变量值填写JAVA安装的路径,我的是C:\Program Files\Java\jdk1.8.0_201
(2)CLASSPATH
变量值填写 .;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar
(3)修改Path变量
如果是win10,path变量是分别添加的:
C:\Program Files\Java\jdk1.8.0_201\bin
C:\Program Files\Java\jre1.8.0_201\bin
(视个人具体安装路径来填。)
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换然后就是双击burp-loader-keygen.jar,
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换
点击“run”,会弹出一个小框,

具体教程参考:http://t.csdn.cn/KAXPO
下面我来描述一下简单的抓包过程,本次实验采用的是新浪新闻这个网站随便选择一篇底下有评论的文章作为测试

配置浏览器代理为127.0.0.1:8888
burpsuite代理为127.0.0.1:8888
开启拦截
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换点击点赞按钮之后,抓包

POST /cmnt/vote HTTP/1.1
Host: comment5.news.sina.com.cn
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:107.0) Gecko/20100101 Firefox/107.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: https://ent.sina.com.cn/v/m/2022-11-29/doc-imqqsmrp8012612.shtml
Content-Type: application/x-www-form-urlencoded
Content-Length: 148
Origin: https://ent.sina.com.cn
Connection: close
Cookie: UOR=www.baidu.com,news.sina.com.cn,; SINAGLOBAL=183.191.28.183_1669786423.553171; Apache=183.191.28.183_1669786423.553172; ULV=1669786424324:1:1:1:183.191.28.183_1669786423.553172:; __bid_n=184c706de566f137584207; FPTOKEN=30$CODED--v30MUi3]-i,Vv\wZagAj)W; Hm_lvt_fcf72dc8287d20a78b3dfd301a50cbf8=1669786434; Hm_lpvt_fcf72dc8287d20a78b3dfd301a50cbf8=1669793871; Hm_lvt_b82ffdf7cbc70caaacee097b04128ac1=1669786447; Hm_lpvt_b82ffdf7cbc70caaacee097b04128ac1=1669794197; rotatecount=1
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: iframe
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-site
Sec-Fetch-User: ?1

channel=yl&newsid=comos-mqqsmrp8012612&parent=6386C37C-2485CCA4-1CD3A0FCF-8BD-831&format=js&vote=1&callback=function%28e%29%7B%7D&domain=sina.com.cn

然后右键发送给Repeater

Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换

然后点击发送
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换然后刷新页面之后放包即在burosuite的代理界面一直点击forward即可成功
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换
改变UA头使得手机和pc界面互相转换:
本次使用火狐浏览器和逍遥模拟器
访问网站so.com
首先抓取so.com安卓和pc端的数据包
pc数据包:
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换安卓数据包:
需要注意的是抓取安卓数据包的时候要设置代理为本机ip地址和本机端口,找到设置,wifi设置,长按wifi,点击修改网络,手动配置代理为本机ip和端口例如我配置的是192.168.1.100:8888
然后在安卓模拟器浏览器中输入so.com抓取模拟器的数据包:
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换GET /?src=so.com HTTP/1.1
Host: m.so.com
Connection: close
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Linux; Android 7.1.2; HD1910 Build/N2G48H) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.70 Mobile Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: QiHooGUID=E79FA4BFDC1A44216D5FC880CA56158E.1669788260369; __guid=34870781.3454048953801212400.1669788292326.8987; env_webp=1; stc_ls_sa=aS8T6RbTAR

然后只需要在抓取数据包的时候修改UA(user-agent)头即可呈现不同的界面

比如把模拟器抓取的数据包中的user-agent:后的内容修改为pc端的user-agent:后的内容即可
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:107.0) Gecko/20100101 Firefox/107.0
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换
想要pc端呈现出模拟器中的效果只需要在抓取数据包的同时把user-agent更改wei模拟器中的UA头,然后再放行即可
改为:Mozilla/5.0 (Linux; Android 7.1.2; HD1910 Build/N2G48H) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.70 Mobile Safari/537.36

Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换
Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换文章来源地址https://www.toymoban.com/news/detail-496512.html

到了这里,关于Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • burpsuite简单抓包教程

    如下为启动状态: 注:如果需要对本地项目进行监听,请把不代理列表的127.0.0.1删除,并且访问项目时使用本机内网ip即可进行抓包。   

    2024年02月15日
    浏览(32)
  • easyupload及BurpSuite抓包、改包、放包

    很明显的文件上传题 如果你直接传一句话木马是不行的,无论是图片格式还是文本格式,都会被检测到 要么提示文件有问题   要么提示文件类型有问题    这里需要绕过 第一点 一句话木马里肯定不能有php字样, ?php @eval($_POST[\\\'1\\\']);? 这种是不行的 可以用这种  ?=eval($_REQUES

    2024年02月04日
    浏览(31)
  • MAC - Burpsuite+Proxifier实现小程序抓包

    https://proxifier.com/download/ 用户名:V3 激活码:3CWNN-WYTP4-SD83W-ASDFR-84KEA 点击 Proxies 点击 Add —地址默认为 127.0.0.1,端口为与burp一致,选择HTTPS 规则配置 add添加,名字随便取 点击+号选择小程序文件 在访达中使用快捷键 command+shift+G 搜索小程序的位置 /Applications/WeChat.app/Contents/M

    2024年02月22日
    浏览(47)
  • burpsuite抓包找不到 request engine设置

    这是因为你的版本原因,你应该用的是最新版的,比如我用的是2022.8.5版本,Options中Request Headers下面就没有Request Engine 当而新版本的如下,我们可以设置线程数为1,访问间隔为100毫秒,这样做是因为我们在做爆破时服务端检测到过快的登录尝试,进行了屏蔽。这是短时间爆破

    2024年02月13日
    浏览(28)
  • DAY1,Qt [ 手动实现登录框(信息调试类,按钮类,行编辑器类,标签类的使用)]

    ---mychat.h---头文件 ---mychar.cpp---源文件 ---main.cpp---测试文件 结果---    

    2024年02月14日
    浏览(47)
  • (详解)如何为模拟器安装Burpsuite证书并抓包

    ✅作者简介:CSDN内容合伙人、信息安全专业在校大学生🏆 🔥系列专栏 :网络协议分析-抓包 📃新人博主 :欢迎点赞收藏关注,会回访! 💬舞台再大,你不上台,永远是个观众。平台再好,你不参与,永远是局外人。能力再大,你不行动,只能看别人成功!没有人会关心

    2023年04月16日
    浏览(42)
  • Burpsuite联动Proxifier抓包pc端微信小程序

    工具Proxifier以及burpsuite Proxifier下载地址 https://www.mustdown.com/software/13717.html 以上是破解版汉化版的下载地址,也可以去Proxifier官网下载30天的试用版本下载地址如下 https://www.proxifier.com Proxifier配置 配置文件--代理规则--添加 名称随意填写 应用程序填写WeChatAppEx.exe 动作选择Pro

    2024年02月01日
    浏览(55)
  • 微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

    2023年3月23日18.37.46:很多人说网络错误,目前我再次自己试过了,都没有出现这个问题,如果害怕出现网络异常等情况,就不要看下去了 之前总是通过电脑来抓包,时常失效,这里就用夜神模拟器配合Burp来抓包 也可以参考这位博主的文章 Fiddler+Proxifier进行PC端微信小程序抓包 通过Fi

    2024年02月09日
    浏览(94)
  • 【App渗透】用BurpSuite抓包安卓手机app内容(详细)

    很多情况下,在电脑的手机模拟器上面做app测试会存在大大小小的bug或者各种坑,而且有些模拟器很不方便,非常不好用。网上的教程虽然多,但是大部分都是两年前的甚至更晚的,跟着一步步来也是会错。 为了避免这种情况的发生,所以有了这篇文章。 在本机上面做app渗

    2024年02月11日
    浏览(41)
  • Qt : day1

     2.思维导图      

    2024年02月16日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包