Day1使用Burpsuite抓包工具抓包,改变UA头使得手机和pc端界面互相转换

news2024/11/27 12:41:25

1.前期工作:安装Burpsuite工具这里网上有许多教程,大致步骤如下:
找到安装包然后解压缩,然后双击
在这里插入图片描述
安装jdk,然后就是配置环境变量,如果是默认jdk安装路径没有更改路径的话就是跟如下一样
配置如下:
(1)JAVA_HOME
变量值填写JAVA安装的路径,我的是C:\Program Files\Java\jdk1.8.0_201
(2)CLASSPATH
变量值填写 .;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar
(3)修改Path变量
如果是win10,path变量是分别添加的:
C:\Program Files\Java\jdk1.8.0_201\bin
C:\Program Files\Java\jre1.8.0_201\bin
(视个人具体安装路径来填。)
在这里插入图片描述然后就是双击burp-loader-keygen.jar,
在这里插入图片描述
点击“run”,会弹出一个小框,

具体教程参考:http://t.csdn.cn/KAXPO
下面我来描述一下简单的抓包过程,本次实验采用的是新浪新闻这个网站随便选择一篇底下有评论的文章作为测试

配置浏览器代理为127.0.0.1:8888
burpsuite代理为127.0.0.1:8888
开启拦截
在这里插入图片描述点击点赞按钮之后,抓包

POST /cmnt/vote HTTP/1.1
Host: comment5.news.sina.com.cn
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:107.0) Gecko/20100101 Firefox/107.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: https://ent.sina.com.cn/v/m/2022-11-29/doc-imqqsmrp8012612.shtml
Content-Type: application/x-www-form-urlencoded
Content-Length: 148
Origin: https://ent.sina.com.cn
Connection: close
Cookie: UOR=www.baidu.com,news.sina.com.cn,; SINAGLOBAL=183.191.28.183_1669786423.553171; Apache=183.191.28.183_1669786423.553172; ULV=1669786424324:1:1:1:183.191.28.183_1669786423.553172:; __bid_n=184c706de566f137584207; FPTOKEN=30$CODED--v30MUi3]-i,Vv\wZagAj)W; Hm_lvt_fcf72dc8287d20a78b3dfd301a50cbf8=1669786434; Hm_lpvt_fcf72dc8287d20a78b3dfd301a50cbf8=1669793871; Hm_lvt_b82ffdf7cbc70caaacee097b04128ac1=1669786447; Hm_lpvt_b82ffdf7cbc70caaacee097b04128ac1=1669794197; rotatecount=1
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: iframe
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-site
Sec-Fetch-User: ?1

channel=yl&newsid=comos-mqqsmrp8012612&parent=6386C37C-2485CCA4-1CD3A0FCF-8BD-831&format=js&vote=1&callback=function%28e%29%7B%7D&domain=sina.com.cn

然后右键发送给Repeater

在这里插入图片描述

然后点击发送
在这里插入图片描述
在这里插入图片描述然后刷新页面之后放包即在burosuite的代理界面一直点击forward即可成功
在这里插入图片描述
改变UA头使得手机和pc界面互相转换:
本次使用火狐浏览器和逍遥模拟器
访问网站so.com
首先抓取so.com安卓和pc端的数据包
pc数据包:
在这里插入图片描述安卓数据包:
需要注意的是抓取安卓数据包的时候要设置代理为本机ip地址和本机端口,找到设置,wifi设置,长按wifi,点击修改网络,手动配置代理为本机ip和端口例如我配置的是192.168.1.100:8888
然后在安卓模拟器浏览器中输入so.com抓取模拟器的数据包:
在这里插入图片描述GET /?src=so.com HTTP/1.1
Host: m.so.com
Connection: close
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Linux; Android 7.1.2; HD1910 Build/N2G48H) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.70 Mobile Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: QiHooGUID=E79FA4BFDC1A44216D5FC880CA56158E.1669788260369; __guid=34870781.3454048953801212400.1669788292326.8987; env_webp=1; stc_ls_sa=aS8T6RbTAR

然后只需要在抓取数据包的时候修改UA(user-agent)头即可呈现不同的界面

比如把模拟器抓取的数据包中的user-agent:后的内容修改为pc端的user-agent:后的内容即可
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:107.0) Gecko/20100101 Firefox/107.0
在这里插入图片描述
想要pc端呈现出模拟器中的效果只需要在抓取数据包的同时把user-agent更改wei模拟器中的UA头,然后再放行即可
改为:Mozilla/5.0 (Linux; Android 7.1.2; HD1910 Build/N2G48H) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.70 Mobile Safari/537.36

在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/49850.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

跨平台开发方案的三个时代

跨平台开发从本质上讲是为了增加业务代码的复用率,减少因为要适配多个平台带来的工作量,从而降低开发成本。在提高业务专注度的同时,能够为用户提供一致的用户体验,实现“多快好省”的效果。 跨平台是跨哪些平台?怎么…

高视医疗在港交所招股:IPO募资要用于贷款,高铁塔为控股股东

11月30日,高视医疗(HK:02407)在港交所发布公告,拟全球发售1306.86万股股份,其中香港发售股份130.7万股,国际发售股份1176.16万股,另有15%超额配股权,于2022年11月30日至12月5日招股&…

Talk预告 | 亚马逊云科技上海人工智能研究院肖天骏:基于视频的自监督物体遮挡补全分割

本期为TechBeat人工智能社区第458期线上Talk! 北京时间11月30日(周三)20:00,亚马逊云科技上海人工智能研究院资深应用科学家——肖天骏的Talk将准时在TechBeat人工智能社区开播! 他与大家分享的主题是: “基于视频的自监督物体遮挡补全分割”…

请求和响应

目录1 请求对象1.1 请求对象介绍1.2 请求对象常用方法-获取各自路径1.3 请求对象常用方法-获取请求头信息1.4 请求对象常用方法-请求参数信息1.5 获取请求参数并封装对象1.5.1 手动封装方式1.5.2 反射封装方式1.5.3 工具类封装方式1.6 流对象获取请求信息1.7 中文乱码问题1.8 请…

可发生点击化学反应:1458576-00-5,Biotin-PEG4-alkyne,生物素-四聚乙二醇-炔

【中文名称】生物素-四聚乙二醇-炔,生物素-四聚乙二醇-丙炔基 【英文名称】 Biotin-PEG4-alkyne 【货号】Y-PE-2172 【CAS】1458576-00-5 【分子式】C21H35N3O6S 【分子量】457.58 【基团】alkyne 【纯度】95% 【规格】25mg,100mg,250mg 【是…

如何应对继承的双面性

如何应对继承的双面性 继承既强大又有破坏性,那怎么办呢? 1)避免使用继承; 2)正确使用继承。 我们先来看怎么避免继承,有三种方法: 使用final关键字; 优先使用组合而非继承&#…

11月30日:linux服务器安装以及部署项目

准备一个连接linux服务器的可视化工具,开始发车 推荐使用国产: finalshell 下载地址:FinalShell SSH工具,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux,版本3.9.7,更新时间2022.10.26 - SSH工具 SSH客户端 xshell:安装…

Spring Cloud Gateway微服务网关快速入门

介绍 Spring Cloud Gateway 是 Spring 官方基于 Spring 5.0,Spring Boot 2.0 和 Project Reactor 等技术开发的网关,Spring Cloud Gateway 旨在为微服务架构提供一种简单而有效的统一的 API 路由管理方式。Spring Cloud Gateway 作为 Spring Cloud 生态…

Kamiya丨Kamiya艾美捷人乳铁蛋白ELISA说明书

Kamiya艾美捷人乳铁蛋白ELISA预期用途: 人乳铁蛋白ELISA是一种高度灵敏的双位点酶联免疫测定(ELISA)人类生物样品中乳铁蛋白的测定。仅供研究使用。不用于诊断程序。 引言 乳铁蛋白(LF)是一种具有抗菌活性的多功能铁…

运动“双十一”持续走热,缤跃酒店洞察市场需求,创新打造运动健康酒店!

2022年“双十一”购物促销活动刚刚结束,各大品牌陆续开始展示肌肉,在众多数据中运动健身领域相关数据不容忽视,居家健身器械等商品持续走热,户外运动设备销售量也保持热度。由此可见,在当下全民运动热潮下,…

uniapp开发微信小程序实现语音识别,使用微信同声传译插件,

第一步:在微信小程序管理后台:“设置”-》“第三方设置”-》“插件管理”中添加插件。 但是这个地方,没有搜索到插件,就到微信服务市场 搜索到以后添加到需要的小程序里面,然后返回管理中心查看,就可以看…

Css3 3D转换

特点: 近大远小物体后面遮挡不可见 三维坐标系: 三维坐标系其实就是指立体空间,立体空间是由3个轴共同组成的。 X轴:水平向右为正 Y轴:垂直向下为正 Z轴:垂直屏幕向外为正 3D位移和3D旋转&#xff1a…

曲柄压力机的离合器和制动系统设计

目 录 摘 要 I ABSTRACT II 第1章 绪论 1 1.1压力机发展的概况 1 1.2压力机工作原理 1 1.2.1压力机功能简介 1 1.2.2压力机的工作原理简介 3 1.3 压力机的分类 3 1.4 压力机的主要参数和型号 4 1.5本次设计压力机参数及内容 6 1.5.1主要技术参数 6 1.5.2设计内容 6 第二章 曲柄…

学妹居然叫我帮她P证件照自拍,结果发现.........

前因后果 事情是这样的 晚上我正在聚精会神写代码(打游戏~) 突然,收到学妹给我发来的消息 还有一张自拍照 而且是可以放在结婚证上的那种哦 原来是照片尺寸不合适 让我帮她修图。还要什么蓝底、红底各种背景的 效果 1、尺寸长宽调整为&…

有序数组转换为二叉查找树

问题描述 给定一个整数数组,其元素为先序排列,将其转换为高度平衡的二叉查找树。 示例 示例1 Input: nums [-10,-3,0,5,9] Output: [0,-3,9,-10,null,5] Explanation: [0,-10,5,null,-3,null,9] is also accepted: 示例2 Input: nums [1,3] Output: …

STM32实战总结:HAL之触摸屏

输入类设备简介 IO输入输出,是计算机系统中的一个概念。计算机的主要功能就是从外部获取数据然后进行计算加工得到目标数据并输出给外部(计算机可以看成数据处理器)。计算机和外部交互就是通过IO。每一台计算机都有个标准输入和标准输出。 常…

业务:财务会计业务知识

一、引言 会计是以货币为主要计量单位,对企业、事业、机关、团体及其他经济组织的经济活动进行记录、计算、控制、分析、报告,以提供财务和管理信息的工作。会计的职能主要是反映和控制经济活动过程,保证会计信息的合法、真实、准确和完整&a…

像素坐标和实际坐标的转换

文章目录像素坐标系图像坐标系小孔成像原理相机坐标系畸变参数像素坐标系 像素坐标系uov是一个二维直角坐标系,反映了相机CCD/CMOS芯片中像素的排列情况。原点o位于图像的左上角,u轴、v轴分别于像面的两边平行。像素坐标系中坐标轴的单位是像素&#xf…

新手python的自学总结(已拿到百度offer)

今天给大家分享一个小伙伴自学Python找到工作的文章。 先简单介绍一下小伙伴的情况。是非科班出身的,虽然高中读的是理科,但是进入大学学了一个文科专业,之后就再没接触过理工科的东西。对计算机也是一窍不通,大学才刚开始接触电…

Linux源码——启动流程1

主要 大概流程就是: 通电自检-----》bios----》bootloader —》内核。其中内核这部分是这篇主要的,通过bootloader初始化好一些条件,然后调用kernel_entry()开始正式进入内核之中,后面就是内核操作了,启动进程什么的…