使用BP拦截POST型请求包

1、安装phpstudy并下载wordpress 文件,安装在phpstudy的www目录下

phpstudy下载地址:https://www.xp.cn/download.html

wordpress下载地址:https://wordpress.org/download/

wordpress安装位置如下图:

2、在phpstudy里面安装phpmyadmin

3、用phpstudy打开apache和mysql服务

4、用浏览器打开127.0.0.1/phpmyadmin4.8.5  也就是打开phpmyadmin

可以在这里查看用户名密码,然后输入。

5、在这里新建一个数据库,后面的都不用写,比如表什么的。

6、设置wordpress,浏览器打开:127.0.0.1/wordpress

(注:基本上按照提示设置就好,但是数据库名一定要写你新建的数据库名字)

6、打开Burp Suite,在Proxy下的Options标签添加代理

7、打开firefox,点击firefox Standard(也就是网址边上的那个小狐狸)添加代理服务器,主机IP:127.0.0.1  端口:8080

8、添加完成后我们启用:为全部URLs启用代理服务器“127.0.0.1:8080”

9、然后我们在网址输入:127.0.0.1/wordpress,进入登陆界面

(注先不要登陆,我们要拦截登陆时候的post请求包)

9、现在打开Burp Suite,进去proxy的options标签添加代理

还是一样IP和端口都跟上面的添加的一样

10、打开Intercept is  打开是on  关闭是off

11、登陆我们的wordpress,然后就会看到我们拦截的post包

最新文章

  1. ASP.NET MVC Model绑定(三)
  2. zen Code 支持的代码样式
  3. JavaACOFramework的各个类介绍(part1 : Ant类)
  4. mysql的配置文件my.cnf
  5. ios - 图片自动轮播定时器(NSTimer)以及消息循环模式简介
  6. vs2010工程迁移问题,x64到Win32
  7. 从git上下载代码并导入eclipse
  8. js深入研究之牛逼的类封装设计
  9. 转 Android 编程下两种方式注册广播的区别
  10. Workbooks 对象的 Open 方法参数说明
  11. c#十进制转二进制算法 和字符串反转算法
  12. 学生月上网时间分布-TestData
  13. MyBatis源码解析(十一)——Parsing解析模块之通用标记解析器(GenericTokenParser)与标记处理器(TokenHandler)
  14. Spring的Bean配置
  15. SpringBoot定时任务
  16. Spring Schedule整合配置
  17. python day 09 文件操作
  18. Android程序中有多个Activity时的可全部退出方法
  19. xcode8 的坑 Info.plist 配置app权限
  20. Python协程(上)

热门文章

  1. Linux中{ }的用法
  2. 分布估计算法解决TSP问题
  3. SystemVerilog基本语法总结(上)
  4. 使用input:file控件在微信内置浏览器上传文件返回未显示选择的文件
  5. 1.Neo4j简介(Neo4j系列)
  6. 前端学习笔记系列一:1.export default / export const
  7. 二十一 JDK注解&注解案例
  8. springboot项目启动报错 Failed to configure a DataSource: 'url' attribute is not specified and no embedde
  9. POJ - 1847 Tram(dijkstra)
  10. 数据可视化-gojs插件使用技巧总结