发送登录请求到 Intruder
在此步骤中,你将启动 Burp Suite 和一个 Web 浏览器,然后捕获一个登录请求并将其发送到 Burp Intruder 进行进一步分析。
首先,你需要启动 Burp Suite。
- 点击桌面左上角的 Application 菜单。
- 导航至
Other -> Burp Suite Community Edition。
Burp Suite 将会启动。选择 "Temporary project" 并点击 "Next",然后点击 "Start Burp"。
接下来,打开 Firefox Web 浏览器并将其配置为使用 Burp Suite 作为代理。
- 点击 Application 菜单 ->
Internet -> Firefox Web Browser。
- 在 Firefox 中,前往
Settings -> General -> Network Settings 并点击 Settings...。
- 选择
Manual proxy configuration。
- 将
HTTP Proxy 设置为 127.0.0.1,将 Port 设置为 8080。
- 勾选
Also use this proxy for HTTPS 复选框。
- 点击
OK。
现在,导航到目标登录页面。在 Firefox 地址栏中输入:
http://127.0.0.1:5000/login
你应该会看到一个简单的登录表单。在 Burp Suite 中,转到 Proxy 选项卡,然后是 Intercept 子选项卡,并确保拦截已开启(按钮应显示 "Intercept is on")。
回到 Firefox,在用户名处输入 test,在密码处输入 test,然后点击 Login 按钮。请求将被捕获在 Burp 的 Proxy -> Intercept 选项卡中。
现在,将此捕获的请求发送到 Intruder。
- 在请求面板中的任意位置右键单击。
- 从上下文菜单中选择
Send to Intruder。
- 你将看到
Intruder 选项卡高亮显示,表明请求已发送。
你现在可以点击 Proxy -> Intercept 选项卡中的 "Intercept is on" 按钮来关闭拦截。