在 Burp Suite 中查看被拦截的请求
在此步骤中,你将切换回 Burp Suite,查看你刚刚从浏览器发起的 HTTP 请求。
返回 Burp Suite 窗口。之前为空的 Proxy > Intercept 选项卡现在包含了你的浏览器发送的完整 HTTP 请求。
你将看到原始请求文本,其内容大致如下:
GET / HTTP/1.1
Host: 127.0.0.1:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
花点时间检查请求的各个部分:
- 请求行 (Request Line):
GET / HTTP/1.1 显示了方法、路径和 HTTP 版本。
- 请求头 (Headers):像
Host 和 User-Agent 这样的行向服务器提供了关于请求和发起客户端的附加信息。
- 请求体 (Body):对于像这样的
GET 请求,请求体是空的。
此视图对于理解和操作 Web 应用程序的工作方式至关重要。