0


请求头注入神器 -- BurpHeaderHelper(Burpsuite、bp插件)

工具介绍

BurpHeaderHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作。

安装与使用

1、加载插件: Extender -> Burp Extensions -> Add -> Select File... -> Next -> BurpHeaderHelper-xxx.jar

2、在Burp拦包时候发现浏览器总会有携带一些不必要的头信息(或许吧!),通过一些浏览器的插件可以去除这些头信息,但是实际的情况是总会有这些冒出来(可能是插件不给力或者我使用方式不对?)!

3、编写规则来去除

Sec-Ch-Ua-Mobile
Sec-Ch-Ua-Platform
Sec-Fetch-Site

这几个头信息,并点击状态为启用

在Repeater模块上重放数据包

标签: web安全 安全

本文转载自: https://blog.csdn.net/u012206617/article/details/128719251
版权归原作者 墨痕诉清风 所有, 如有侵权,请联系我们删除。

“请求头注入神器 -- BurpHeaderHelper(Burpsuite、bp插件)”的评论:

还没有评论