0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一次挂代理Web测试中遇到的抓包问题

jf_hKIAo4na 来源:FreeBuf.COM 2023-05-29 09:13 次阅读

背景

测试的web项目是外部网站,需要挂socks代理才能访问,但是通过burp配置好之其他网站均能正常抓包,唯独项目网站抓不到包

问题

开始时使用clashx+burp,clashx选择节点,不点击设置为系统代理,直接复制终端代理命令,查看端口,默认是7890

8081e70c-fdb8-11ed-90ce-dac502259ad0.jpg

将获取端口配置进burp的socks代理,别忘了点do dns lookups

80aec9de-fdb8-11ed-90ce-dac502259ad0.jpg

浏览器选择burp代理默认监听的地址

80de2a4e-fdb8-11ed-90ce-dac502259ad0.jpg

查看ip确实已经走了配置好的ip

81099b98-fdb8-11ed-90ce-dac502259ad0.jpg

访问其他网站正常,但是访问目标网站显示被拒绝访问。不通过burp配置socks代理,直接通过clashx配置全局代理访问却可以正常访问。

解决方式

clashx配置不变,打开charles选择Proxy-Proxy Setting,配置socks代理端口

813a0e54-fdb8-11ed-90ce-dac502259ad0.jpg

如果第一次使用还需要配置一下Proxy-SSL Proxy Settings以及安装证书

818d7026-fdb8-11ed-90ce-dac502259ad0.jpg

点击Proxy-External Proxy Setting,将Socks proxy选项中的代理地址修改为clashx的地址

81b4ec3c-fdb8-11ed-90ce-dac502259ad0.jpg

点开Proxy-macos proxy开始抓包,成功获取该网站数据包

81e68846-fdb8-11ed-90ce-dac502259ad0.jpg

通过charlse对数据包进行修改和重放

821bd690-fdb8-11ed-90ce-dac502259ad0.jpg

通过右键设置breakpoints断点可以实现对请求包和返回包的修改

82480710-fdb8-11ed-90ce-dac502259ad0.jpg





审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1262

    浏览量

    69446

原文标题:一次挂代理Web测试中遇到的抓包问题

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    CC2640 使用BTool怎么用?

    CC2640使用BTool怎么用?我直用simpleBLEPeripheral改写的程序,烧写simpleBLEPeripheral,使用BTool
    发表于 03-16 11:27

    WIZnet芯片通讯时怎么?

    `Q:WIZnet芯片进行公网通讯或者芯片间通讯的话怎么?A:芯片和PC通讯的话可以直接通过Wireshark,如果芯片和公网直接通讯或者通讯是发生在芯片之间,则没有办法直接
    发表于 03-13 11:32

    Packet Sniffer遇到的问题

            我用的是CCDebuger +CC2531 USB Dongle,按照TI官方文档的顺序进行,每次出来的数据基本上全都是错的,按用户指南说的是数据解析错误,但是具体要怎么去解决呢?请教各位,谢谢!
    发表于 06-01 02:30

    请问wireshark很慢,一两秒才抓到,要怎么设置呢?

    wireshark安装在virtual的ubuntu里,WIFI模块发出来的TCP,WIFI模块每15ms会发个1000Byte的TCP,但是wireshark却要一两秒才抓到
    发表于 08-06 08:00

    空口方式和wireshank分析工具使用介绍

    主要介绍下最近使用感觉很万能的空口方式和wireshank分析工具使用;目的:抓取各种设备网络通信过程数据,定位并分析软硬件设计
    发表于 01-18 09:11

    为什么SPI逻辑分析仪正常但revbuf值不正确呢?

    SPI 逻辑分析仪正常,revbuf值不正确(第一次revbuf值正确,再进就不对了)
    发表于 03-06 09:48

    汽车高压多久换一次

    汽车高压多久换一次:在发动机运转时,高压包上经常有数万伏的高压脉冲电流,由于它长时间在高温、多尘、振动的环境工作,不可避免地会产生老化甚至破损。但其实高压并没有固定的更换周期,只
    的头像 发表于 01-23 14:47 2.1w次阅读

    Wireshark数据网络协议的分析

    Wireshark 是目前最受欢迎的包工具。它可以运行在 Windows、Linux 及 MAC OS X 操作系统,并提供了友好的图形界面。同时,Wireshark 提供功能强大的数据
    发表于 10-12 08:00 1次下载
    Wireshark数据<b class='flag-5'>抓</b><b class='flag-5'>包</b>网络协议的分析

    渗透测试过程中所使用的方法

    本篇只是简单分享平常笔者渗透测试过程中所使用的方法,后面会继续更新其他以及安卓端的方法,比较适合没理解过这方面的新手作参考。
    的头像 发表于 02-01 15:41 1582次阅读

    怎样用摇表来测试一次消谐是否合格

    怎样用摇表来测试一次消谐是否合格 一次消谐器用摇表测试的方法如下: 首先将一次消谐器接线,接上测试
    发表于 02-27 14:35 366次阅读

    安卓端免代理

    想必你们都遇到些APP在运行过程, 不允许有网络代理的存在, 如果有网络代理, 就无法访问服务器. 这样也就无法让用户进行
    的头像 发表于 03-03 14:00 4547次阅读
    安卓端免<b class='flag-5'>代理</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>

    Web测试遇到问题

    背景 测试web项目是外部网站,需要socks代理才能访问,但是通过burp配置好之其他网站均能正常抓,唯独项目网站
    的头像 发表于 05-29 09:14 810次阅读
    <b class='flag-5'>Web</b><b class='flag-5'>测试</b><b class='flag-5'>中</b><b class='flag-5'>遇到</b>的<b class='flag-5'>抓</b><b class='flag-5'>包</b>问题

    APP不到

    其实如果不进行客户端安装证书,也是可以的,但是没有信任的证书相当于就是在路由上走一次,并没有加解密过程,实际上还是客户端与服务器端进行加解密通信
    的头像 发表于 08-03 16:45 1241次阅读
    APP<b class='flag-5'>抓</b>不到<b class='flag-5'>包</b>?

    如何抓取app数据 网络原理及实现

    要实现对App的网络数据,需要监控App与服务器交互之间的网络节点,监控其中任意个网络节点(网卡),获取所有经过网卡的数据,对这些数据按照网络协议进行解析,这就是
    发表于 08-11 09:30 3220次阅读
    如何抓取app数据<b class='flag-5'>包</b> 网络<b class='flag-5'>抓</b><b class='flag-5'>包</b>原理及实现

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的头像 发表于 10-28 14:48 236次阅读