zoukankan      html  css  js  c++  java
  • 使用Fiddler截断更改Request数据

    0x01 Fiddler介绍

    Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据。(百度百科)

    0x02 测试版本

    Fiddler Web Debugger (v4.4.9.8)

    0x03 截断方法一

    在软件界面右下角命令行中输入命令“bpu www.baidu.com”,回车。此时会截断www.baidu.com的所有Request数据。

    1

    在百度搜索框中搜索“fiddler”关键字,数据包被截断。

    2

    在Fiddler中选择左侧被截断的数据包,右侧选择“Inspectors”->“WebForms”,将wd的值由“fiddler”改为“kevaxe.com”,点击“Run to Completion”,更改后的Request数据包将会发送出去。

    3

    搜索结果如图:

    4

    取消截断,在命令行中输入“bpu”命令,回车即可。

    0x04 截断方法二

    在菜单中选择“Rules”->“Automatic Breakpoint”->“Before Requests”,这种方式会截断所有Request请求。

    取消截断,“Rules”->“Automatic Breakpoint”->“Disabled”。

    0x05 在渗透中的应用场景

    修改数据包内容,绕过本地客户端的安全性校验,任意构造需要的http header和请求内容。

  • 相关阅读:
    解决在linux环境安装setuptools的相关错误
    sql根据最小值去重
    linux重新安装python
    python 进阶(转自http://python.jobbole.com/82633/)
    redis做消息列队
    下载安装windows版Redis
    vue-cli 结构
    vue-cli 安装
    [python]爬虫学习(三)糗事百科
    jquery基础
  • 原文地址:https://www.cnblogs.com/hookjoy/p/4592010.html
Copyright © 2011-2022 走看看