使用 Burp Suite 修改內容是網頁安全測試的基礎技能
學習。Burp Suite 就像是一個「中間人」,能攔截瀏覽器與伺服器之間的通訊,讓你在數據發送出去前進行修改。
以下是使用 Burp Suite 修改內容的核心步驟與文章範例:
如何使用 Burp Suite 修改請求 (Request)
- 設定代理:確保瀏覽器流量已導向 Burp Suite(通常是
127.0.0.1:8080)。 - 開啟攔截 (Intercept):在Proxy標籤下的Intercept子標籤中,點擊Intercept is on。
- 捕獲請求:在瀏覽器操作網頁(例如提交表單),Burp 會攔截該請求並暫停發送。
- 修改數據:直接在 Burp 的編輯視窗中更改參數(如修改
price=100為price=1或更改role=user為role=admin)。 - 放行 (Forward):點擊Forward將修改後的內容送往伺服器
