紧接着上篇文章 使用 Burp Suite 对网站进行监听还有对网站提交报文进行修改,方便测试,网站或是软件是否有漏洞。
做开发的,大家都知道,我们一般都是使用本地回环地址来进行软件的运行,这也就意味着,Burp Suite 是无法监听到我们本地的环境。
在这里,我们要解决的是如何监听 本地 localhost 或是 127.0.0.1 回环地址。毕竟作为一名开发者,这个软件是自己开发的,我们也不会先发布到公网上,再用软件进行漏洞检测。
假如先发布到公网上不利于排除错误,来回发布版本,浪费开发资源,效率又很低,肯定会影响我们的开发进度。
我们作为开发者,肯定是进行本地开发完成,测试完毕,包括漏洞检测完之后,才会进行投入生产环境中,进行使用。
这也就意味着我们要监听本地的软件并进行拦截进行测试。
但是 Burp Suite 软件经过前边文章的配置后,正常投入使用的情况下,我试了好几次,也无法监听到 本地地址。
那接下来,我们就来介绍一下折中的方法,让我们也可以在本地正常进行监听。
首先,我们要找到本机的 host 文件,修改下映射 如下:
127.0.0.1 example.com
这里要强调下 (C:\Windows\System32\drivers\etc) 一般 host 文件在这个路径下,防止有的同学找不到。
做好配置后,再打开网站试一下,看能不能正常访问,正常访问的情况下,再进行拦截就可以了。
这里要强调说明一下,本地要自己部署一个站点或是软件,这些准备工作,就不细说了,有问题,可以留言咨询。
我们主要是针对问题,解决问题,过程这个不重要,不必死磕一定要访问到 localhost ,能达到目的,解决问题就可以了。
以上是自己的做为资深开发的一些个人经历,把这些经验分享给大家,希望以后大家在从事开发中,可以避免不必要的麻烦,跟浪费时间精力。
要是大家喜欢我的文章的话,可以在文章下留言或是联系我,共同进步,共同探讨开发的一些案例,促进彼此间的交流,分享一些日常的开发趣事。
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:https://alexlee.club/burp-suite-%e8%ae%be%e7%bd%ae%e7%9b%91%e5%90%ac-localhost/2024/07/03/
共有 0 条评论