zoukankan      html  css  js  c++  java
  • 使用Fiddler截断更改Request数据

    0x01 Fiddler介绍

    Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据。(百度百科)

    0x02 测试版本

    Fiddler Web Debugger (v4.4.9.8)

    0x03 截断方法一

    在软件界面右下角命令行中输入命令“bpu www.baidu.com”,回车。此时会截断www.baidu.com的所有Request数据。

    1

    在百度搜索框中搜索“fiddler”关键字,数据包被截断。

    2

    在Fiddler中选择左侧被截断的数据包,右侧选择“Inspectors”->“WebForms”,将wd的值由“fiddler”改为“kevaxe.com”,点击“Run to Completion”,更改后的Request数据包将会发送出去。

    3

    搜索结果如图:

    4

    取消截断,在命令行中输入“bpu”命令,回车即可。

    0x04 截断方法二

    在菜单中选择“Rules”->“Automatic Breakpoint”->“Before Requests”,这种方式会截断所有Request请求。

    取消截断,“Rules”->“Automatic Breakpoint”->“Disabled”。

    0x05 在渗透中的应用场景

    修改数据包内容,绕过本地客户端的安全性校验,任意构造需要的http header和请求内容。

  • 相关阅读:
    spring获取webapplicationcontext,applicationcontext几种方法详解(转)
    spring注入是否会被回收
    think in java 手记(一)
    spring 注解实例
    navicat远程连接oracle
    tomcat监听activemq jms配置
    HDU 1160:FatMouse's Speed
    YTU 2457: 很简单的一道题
    YTU 2456: 评委打分
    YTU 2455: Pefect 数字
  • 原文地址:https://www.cnblogs.com/hookjoy/p/4592010.html
Copyright © 2011-2022 走看看