我已经使用Burp渗透测试工具在我的电脑拦截requests.Assume,我正在使用智能手机。那么,是否有可能将我的智能电话请求拦截到我的计算机中呢?
发布于 2014-07-21 06:13:20
是的,您可以在此过程中使用路由器将流量从智能手机重定向到计算机上的Burp套件。
例如,如果要在Burp系统上运行访问点来设置透明代理,则可以使用IPTables REDIRECT目标将其发送到本地端口。您可以配置本地接入点,也可以通过以太网连接路由器,并让路由器提供无线服务,从而使流量自然地通过。
另一个选项,如果你已经有一个路由器设置,但不想让路由器通过你的笔记本电脑是拦截请求并通过SSH隧道发送它们。
当然,你也可以通过任何其他的中间人技术获得流量,比如ARP中毒,这取决于您如何将流量重定向到Burp工作站。
https://security.stackexchange.com/questions/63560
复制相似问题