引言
Burp Suite 是一个强大的 Web 应用安全测试平台。其核心组件之一是 Burp Proxy,它充当你的浏览器和目标 Web 服务器之间的中间人。这使得你可以拦截、检查和修改双向传输的原始流量。
虽然拦截请求是一项常见任务,但拦截和修改响应对于安全测试同样重要。它允许你测试客户端应用程序如何处理来自服务器的意外或被篡改的数据。
在本实验中,你将学习如何配置 Burp Proxy 来拦截服务器响应,并在 HTML 内容显示在你的浏览器之前对其进行修改。我们将使用一个简单的本地 Web 服务器进行演示。
