Burp Suite用户论坛

登录以发布

我如何看到其他客户的要求?

[|上次更新:2022年4月25日02:26 UTC

为了进行带状SSL攻击,我已经启用了:将HTTPS链接转换为HTTP,从代理选项中的cookie删除安全标志。我打开了拦截,并在Burp Suite的浏览器浏览器上连接到网站,但我所能看到的只是我自己的请求,而不是其他用户请求。beplay体育能用吗我对SSL剥离攻击的心态是:由于这是MITM攻击,我们想嗅探其他用户正在提出的请求。我如何注意到我通过BURP收到的请求属于他人?

Ben,Pbeplay官网可以赌ortswigger代理商|最后更新:2022年4月26日下午12:55 UTC

嗨,丹,您可能必须使用其他一些技术才能进入能够进行此类攻击的位置(如何执行此类攻击实际上超出了我们的支持服务范围)。以下链接提供了此类攻击典型方法的三个示例:https://www.keyfactor.com/blog/what-are-are-are-ssl-stripping-attacks/

你需要登录发布答复。或者在这里注册, 免费。