色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何用Burpsuite抓取exe數據包?

哆啦安全 ? 來源:瀟湘信安 ? 2023-06-12 16:12 ? 次閱讀

0x00前言

前幾天在群里看到有師傅在問如何用Burpsuite抓取exe數據包的問題?所以想著寫篇文章簡單記錄一下Burpsuite+Proxifier抓取exe數據包的方法。

注:記得很早之前我們抓exe數據包用的是歲月聯盟的WSExplorer工具,但現在由于兼容性問題這個工具已經不太好使了,所以不得不換一種抓包方式。

0x01 Burpsuite設置

首先我們打開Burpsuite,Proxy->Proxy Listeners->Options添加一個代理服務器和端口,但得注意下不要使用已被占用的端口,否則可能會監聽失敗。

878f4cd4-08f7-11ee-962d-dac502259ad0.png

為了能順利抓取HTTPS,我們還得先導入下證書,在右上角CA Certificate下載證書,在瀏覽器設置好代理才能訪問。

87b02166-08f7-11ee-962d-dac502259ad0.png

Win+R運行輸入certmgr.msc,找到“受信任的根證書頒發機構”證書右鍵->所有任務->導入->把剛下載的cacert.der導入進去,選擇“所有文件(*.*)”。

87c01c2e-08f7-11ee-962d-dac502259ad0.png

這時Burpsuite的設置基本上已經完成了,可以看到成功的抓到了HTTPS數據包。

87cf0a22-08f7-11ee-962d-dac502259ad0.png

常見問題:

沒有導入證書;或已導入證書,但在Burpsuite抓包訪問HTTPS仍會提示:您的連接不是私密連接。

8828d804-08f7-11ee-962d-dac502259ad0.png

解決辦法:

URL輸入chrome://flags/,搜索:Allow invalid certificates for resources loaded from localhost.,設置為Enable,重啟瀏覽器后Burpsuite抓包正常。

8844314e-08f7-11ee-962d-dac502259ad0.png

0x02 Proxifier設置

我們繼續設置Proxifier,Profile->Proxy Servers...->Add添加一個HTTPS代理,填入Burpsuite監聽的IP地址和端口即可。

88504100-08f7-11ee-962d-dac502259ad0.png

添加完HTTPS代理后可以先Check檢查下這個代理是否已連通?沒問題后再繼續。

886712e0-08f7-11ee-962d-dac502259ad0.png

之后我們再配置下代理規則,Profile->Proxification Rules...->Add添加一條規則。

Applications輸入要代理的進程,如:java.exe,Action選擇剛添加的HTTPS代理。

887be256-08f7-11ee-962d-dac502259ad0.png

這里以前段時間分享的Exp-Tools項目為例來演示,從下圖中可以看到已經成功抓取到了該工具驗證漏洞時提交的POC數據包,N!9個OA高危漏洞利用工具v1.1.6。

java -javaagent:Exp-Tools-1.1.6-encrypted.jar -jar Exp-Tools-1.1.6-encrypted.jar
88956974-08f7-11ee-962d-dac502259ad0.png88a024c2-08f7-11ee-962d-dac502259ad0.png88aa6482-08f7-11ee-962d-dac502259ad0.png

0x03 文末小結

這種抓包方法不僅可以抓B/S、C/S架構數據包,還可以抓常用的小程序、公眾號、Webshell管理工具及漏洞利用工具POC/EXP等,只需將發數據包的進程添加進Proxifier代理規則中即可,自己去測試體驗下吧!

推薦閱讀

Proxifier逆向分析(Mac) Proxifier逆向分析(Windows/Mac) Proxifier+BurpSuite對C/S架構客戶端的安全測試 Proxifier+BurpSuite+夜神模擬器(繞過代理檢測抓https)





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • URL
    URL
    +關注

    關注

    0

    文章

    139

    瀏覽量

    15421
  • https
    +關注

    關注

    0

    文章

    52

    瀏覽量

    6187

原文標題:Burpsuite+Proxifier抓取exe數據包

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    CC2540能否抓取與Android手機之間的數據包

    現在使用Android手機與CC2564MODN進行通信,請問利用packet sniffer和CC2540 USB Dongle能否抓取cc2564MODN與Android手機之間的數據包
    發表于 03-31 16:35

    藍牙數據包抓取與分析!

    本帖最后由 bbsc 于 2017-5-7 17:10 編輯 各位大佬好,我想用電腦抓取藍牙數據包,然后用wireshark分析,需要哪些硬件協助?最好便宜點(學生dang)需要測試的設備支持
    發表于 05-07 16:55

    關于LQI值的疑問,請問用sniffer抓取數據包的話,LQI值是越大越好,還是越小越好?

    本帖最后由 一只耳朵怪 于 2018-6-7 09:56 編輯 看芯片手冊,只知道LQI值是用來聲明數據鏈路的質量。那么用sniffer抓取數據包的話LQI值是越大越好,還是越小越好?盼解答.
    發表于 06-06 00:35

    請問ZigBee抓取無線數據包時APS層顯示的數據是否進行了加密?

    TI的工程師及論壇的各位朋友你們好: 我用CC2531 USB DONGLE工具和Texas Instruments Packet Sniffer軟件對ZigBee的無線數據包進行抓取,我發現當
    發表于 08-18 07:46

    何用虛擬數據填充數據包

    ,或者它可以將短數據包寫入FIFO,然后脈沖PKCOND PIN。但是如何用虛擬數據填充數據包。 以上來自于百度翻譯 以下為原文 If the master wants to sen
    發表于 12-28 15:24

    請問使用CC2540EMK-USB Packet Sniffer怎么抓取數據包

    Hi,我手上有TI的CC2540 USB DONGLE, 并且安裝了TI packet sniffer。但是由于BLE是調頻的,我應該如何設置packet sniffer來隨著我的BLE應用來調頻,進而抓取空中的數據包
    發表于 04-02 09:38

    何用STM32做從機接收主機發送過來的數據包

    何用STM32做從機接收主機發送過來的數據包
    發表于 12-15 06:07

    網絡數據包捕獲機制研究

    網絡數據包捕獲技術,是實現入侵檢測、網絡安全審計的關鍵技術。本文改進了國外傳統的數據包捕獲函數庫Libpcap 捕獲數據包的方案。原方案在網卡捕獲到數據包后,
    發表于 09-01 10:09 ?9次下載

    基于Jpcap的數據包捕獲器的設計與實現

    本文研究了以太網數據包的捕獲機制,實現了基于JPcap的網絡數據包捕獲工具,其基本原理是通過調用Jpcap庫捕獲本地網絡上的所有數據包,然后對數據包進行協議解碼,從而可以實
    發表于 01-15 13:47 ?38次下載

    數據包過濾原理

    數據包過濾技術數據包過濾原理              數據包過濾技術是防火墻最常用的技術。對于一
    發表于 06-16 23:44 ?4631次閱讀
    <b class='flag-5'>數據包</b>過濾原理

    什么是數據包

    什么是數據包? 您在互聯網上做的一切都涉及到數據包。例如,您接收的每個網頁都以一系列數據包的形式傳入,您發送的每封電子郵件都以一系列數據包的形式傳出。以
    發表于 08-03 09:13 ?2034次閱讀

    怎樣抓取低功耗藍牙BLE4.2空中數據包的詳細資料分析

    BLE = BTLE = Bluetooth Low Energy (低功耗藍牙) 1. 怎樣抓取(偵聽)BLE4.2 空中數據包 (全頻道抓取:37,38,39 同時)* 硬件: 1) 一臺
    發表于 10-15 08:00 ?11次下載

    數據包的發送流程

    一個數據包,從聊天框里發出,消息會從聊天軟件所在的用戶空間拷貝到內核空間的發送緩沖區(send buffer),數據包就這樣順著傳輸層、網絡層,進入到數據鏈路層,在這里數據包會經過流控
    的頭像 發表于 08-19 14:38 ?2706次閱讀

    網絡數據包分析軟件wireshark的基本使用

    Wireshark(前稱Ethereal)是一個網絡數據包分析軟件。網絡數據包分析軟件的功能是截取網絡數據包,并盡可能顯示出最為詳細的網絡數據包數據
    的頭像 發表于 09-29 14:48 ?3079次閱讀

    wireshark導入數據包進行分析

    linux的tcpdump命令主要用于網絡問題的調試中,通過抓取傳輸過程的數據包進行分析和調試。而wireshark則是一款功能強大,使用方便的數據包分析工具,tcpdump+wireshark組合使用,完美,perfect,讓
    的頭像 發表于 12-27 09:37 ?2164次閱讀
    主站蜘蛛池模板: 国产学生无码中文视频一区 | 久久a级片 | 爱暖暖1000部免费 | 美女叉腿掰阴大胆艺术照 | 91九色视频在线观看 | 成人免费肉动漫无遮网站 | 日韩插啊免费视频在线观看 | 中文无码熟妇人妻AV在线 | 亚洲成人一区 | 日本老师xxxxx18 | 亚洲一区二区三区免费看 | 动漫H片在线观看播放免费 动漫H片在线播放免费高清 | 99精品视频免费观看 | 无码人妻丰满熟妇区五十路久久 | 老湿机一区午夜精品免费福利 | 欧美日韩精品 | 大学生第一次破苞疼哭了 | 67194成网页发布在线观看 | 人禽l交视频在线播放 视频 | 久久才是精品亚洲国产 | 老阿姨儿子一二三区 | 东北老妇人70OLDMAN | 亚洲欧洲精品A片久久99 | 国产精品96久久久久久AV网址 | 香蕉精品国产高清自在自线 | 亚洲精品偷拍影视在线观看 | 99在线这精品视频 | 撕开美女的衣服2 | 日本乱子人伦在线视频 | 亚洲色图另类小说 | 国产精品久久久久久精品... | 亚洲视频中文字幕在线观看 | 精品欧美小视频在线观看 | 99影视久久电影网久久看影院 | ai换脸在线全集观看 | 麻豆第一区MV免费观看网站 | 久久合| 日本午夜精品理论片A级APP发布 | 久久精品午夜一区二区福利 | 精品无人区麻豆乱码无限制 | 久久精品免费电影 |