码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • window系统进行goolge代理配置(falcon proxy+burpsuite)


    linux系统自带burpsuite抓包软件,只要火狐下个代理扩展就可以抓包了,想着每次抓包还得去虚拟机抓就有点小烦躁,所以想着给自己本机也弄个burpsuite,有想法就开整!

    一、goole代理扩展插件falcon proxy

    1、由于goole应用商店无法访问,所以直接浏览器搜索引擎直接搜falcon proxy随便找个非官方渠道下载了,博主这边是通过crx4chrome平台下载,链接如下:

    Falcon Proxy 0.8.5 - Free Productivity Extension for Chrome - Crx4Chrome

    2、导入扩展程序

    浏览器--设置--扩展程序,打开开发者模式

    拖拽刚刚下载好的falcon proxy文件,结果死活拖拽不进去,去网上找了解决方法:

    网址栏输入chrome://flags/#extensions-on-chrome-urls,回车

    找到【Extensions on chrome:// URLs】那栏改成enabled,然后就可以去拖拽了

    二、burpsuite

    1、同理搜索引擎随便找个渠道

    博主这边去系统之家下载,链接如下:

    BurpSuite2022下载最新版_BurpSuite中文版免费下载2022.2.1 - 系统之家

    下载后解压后为两个jar包无法直接打开需要下载jdk

    2、这个版本burpsuite需要jdk8+才能运行,博主这边选择jdk17,链接如下:

    Java Downloads | Oracle

    下载安装后,配置系统环境变量

    JAVA_HOME:安装路径

    Path双击--新建,%JAVA_HOME%/bin

    cmd查看java版本,正常显示版本则表示环境变量配置成功

    3、打开burploader.jar文件,点击run,又报错了。。。

    解决方法:在burp目录下新建一个批处理文件burpsuite.bat,附带启动参数去启动burp

    文件内容如下,需注意两个jar包名称需与下载一致

    @echo off
    start "burpsuite" /B "javaw.exe" --illegal-access=permit -Xmx8G -XX:-UseParallelGC -noverify --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED -Dsun.java2d.uiScale=1 -javaagent:burploader.jar -Dfile.encoding=utf-8 -jar "%~dp0burpsuite_pro_v2022.2.1.jar" %*
    exit 0 
    4、激活步骤:执行burpsuite.bat文件,弹出enter license key

    再打开burploader.jar文件,复制license到刚才那个框

    点击next,再点击manual activation

    点击copy request,再到burpload.jar那个框

    粘贴到activation request处,再复制activation response处生成的密文

    回到burpsuite.bat那个框,进行粘贴

    后面就激活成功,可以正常使用,后续直接通过burpsuite.bat文件启动,无法再进行上述激活步骤

    三、代理启动

    1、安全证书导入

    打开谷歌浏览器,访问http:\\burp\或者是localhost:8080下载证书cacert.der

    设置-隐私和安全-安全-管理设备证书-受信任的根证书颁发机构-导入cacert.der,导入时文件类型选择所有文件(*)

    2、代理设置,默认127.0.0.1:8080

    2、若仍然无法访问链接,则进入burp,将以下选项取消打勾

    3、代理开启后,已能正常查看上网时抓的数据包

    4、请求与返回数据包中文不展示问题,可通过一下选项设置解决

    参考文献:

    1、https://www.chajian5.com/crx-drag-install.html

    2、https://blog.csdn.net/Drifter_Galaxy/article/details/118700115

    3、https://blog.csdn.net/m0_53533553/article/details/122385563

    4、XRay和burp联用,导入了证书还是不能访问https?-CSDN博客

  • 相关阅读:
    k8s----11、service
    流程图在线制作:5款专业流程图制作网站,无需下载,高效立现!
    电磁场与电磁波part5--均匀平面波在无界空间的传播
    ArcgisForJS如何实现添加含图片样式的点要素?
    想转行互联网行业,是选择网络安全还是人工智能?
    【Java刷题进阶】基础入门篇③
    Python全攻略:基础学习、爬虫编程实战和面试技巧
    Charles工具
    DETR纯代码分享(三)coco_panoptic.py
    Go语言学习(六)-- 结构体和匿名字段
  • 原文地址:https://blog.csdn.net/ReaF_star/article/details/133683539
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号