代理与拦截
捕获请求
代理与拦截 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。
什么是 Burp Suite?
Burp Suite 是一个用于测试 Web 应用安全性的集成平台。它作为拦截代理位于浏览器与目标服务器之间,让您能够检查和修改每个 HTTP/HTTPS 请求与响应。
- 代理 — 拦截流量
- 重放器 — 手动重新发送请求
- 入侵者 — 自动执行模糊测试
- Scanner — 查找漏洞(专业版)
拦截代理
Burp 的代理会监听本地端口(默认为 127.0.0.1:8080)。您需要将浏览器配置为通过该代理发送所有流量,这样 Burp 就能在请求到达服务器前将其暂停。
正是这种中间人位置让 Web 测试成为可能:您可以准确看到应用发送的内容,包括隐藏参数和标头。
Proxy listener: 127.0.0.1:8080
Browser proxy setting -> HTTP/HTTPS host 127.0.0.1 port 8080配置浏览器
将浏览器指向 Burp 的监听器。最简单的方法是使用 FoxyProxy 之类的浏览器扩展,或者使用 Burp 内置的 Chromium 浏览器(Proxy > Intercept > Open Browser),后者已预先配置好。
FoxyProxy profile:
Proxy Type: HTTP
Host: 127.0.0.1
Port: 8080安装 Burp 的 CA 证书
要拦截 HTTPS,Burp 会动态生成自己的证书。除非安装 Burp 的CA 证书,否则浏览器不会信任这些证书。
在代理运行期间访问 http://burp,下载 cacert.der,然后将其导入浏览器或 OS 的信任存储区。
Browse to: http://burp
Download: cacert.der
Import into: Trusted Root Certification Authorities开启与关闭拦截
在 Proxy > Intercept 中,Intercept is on 开关会暂停每个请求,以便您在转发前阅读或编辑请求。关闭拦截后,流量会自由传输,但仍会记录在 HTTP 历史记录中。
使用 Forward 发送已暂停的请求,或使用 Drop 丢弃该请求。
阅读捕获的请求
被拦截的请求会显示方法、路径、标头和正文。转发前,您可以直接编辑其中任何部分—更改参数、添加标头或篡改 Cookie。
POST /login HTTP/1.1
Host: target.local
Content-Type: application/x-www-form-urlencoded
Cookie: session=abc123
username=admin&password=testHTTP 历史记录
Proxy > HTTP history 标签页会记录所有经过 Burp 的请求,即使拦截已关闭也是如此。每条记录都会保存 URL、状态、长度和 MIME 类型。这就是整个会话的时间线。
右键点击任意记录,即可将其发送到重放器、入侵者或其他工具。
限定目标范围
真实应用会因分析服务、CDN 和第三方服务产生大量噪声。在 Target > Scope 下定义目标范围,让 Burp 只关注您获授权测试的主机。
启用 "And URL Is in target scope" 筛选条件,以保持历史记录整洁,并避免接触范围之外的系统。
Target > Scope > Include in scope:
https://target.local/.*匹配与替换规则
在 Proxy > Match and replace 下,您可以自动重写每个请求或响应的部分内容—例如伪造 User-Agent,或移除安全标头以研究系统行为。
Type: Request header
Match: ^User-Agent.*$
Replace: User-Agent: BurpTest/1.0拦截为何重要
一旦可以在传输过程中编辑请求,客户端验证(JavaScript、隐藏字段、禁用按钮)就很容易被绕过。拦截可以揭示用户界面允许的内容与服务器实际强制执行的内容之间的差异。
请始终测试服务器端控制措施,绝不要信任客户端。
合法且合乎道德的使用
拦截流量功能强大,也具有侵扰性。请仅对您拥有或已获得书面授权进行测试的系统运行 Burp。请准确界定范围并遵守范围限制。
在大多数司法管辖区,未经授权的拦截都是违法行为。
快速检查
测试您对 Burp 代理的理解。
回顾
您了解了 Burp Suite 的拦截代理工作方式:
- Burp 监听
127.0.0.1:8080,浏览器会通过它路由流量 - 安装 CA 证书后即可拦截 HTTPS
- Intercept 会暂停请求以便编辑;HTTP history 会记录所有内容
- Scope 可让测试保持聚焦并符合授权范围
接下来,我们将使用重放器和入侵者修改请求并执行模糊测试。
常见问题解答
「代理与拦截」课时是免费的吗?
是的 — 「代理与拦截」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。
「代理与拦截」这节课中我会学到什么?
捕获请求 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Ethical Hacking Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「代理与拦截」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?
能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。