当前位置: 首页 >  问答宝库 >  记一次burp抓不到包的排查与处理

记一次burp抓不到包的排查与处理

导读:​ 一次遇到了burp上奇怪的bug。访问某个页面显示 No response received from remote server ,.​ 但是使用 yakit 进行抓包之后发现网站可以正常抓包.​ 所以得出结论:1 、网站正常无问题 2、Burp 可能在浏览某些网站的时候触

​ 一次遇到了burp上奇怪的bug。访问某个页面显示 No response received from remote server ,

​ 但是使用 yakit 进行抓包之后发现网站可以正常抓包

​ 所以得出结论:1 、网站正常无问题 2、Burp 可能在浏览某些网站的时候触发了特定的bug

​ 首先我对 Burp 的下游代理进行排查,措施分别为

使用yakit 经过同样的代理,查看能否访问
	结论: 可以访问,不是代理vpn的问题
使用浏览器走代理vpn,查看能否访问
	结论:可以访问,不是代理vpn的问题

​ 这时候我意识到,可能是网站本身具有反 burp 的措施。但是当我看到请求包的header头字段无异常,甚至响应包都加载不出来的时候便排除了这一点

​ 那么接下来就只可能是 burp 本身的配置出现了问题

措施 : 重启burp,并勾选如下两个选项 Use Burp defaults 、Disable extensions

成功解决问题!

​ 那么再使用原先的配置,加上勾选 Disable extensions ,再次成功抓到数据包

结论:
	插件出现bug,导致抓不到数据包

​ 那么又想使用强大的插件怎么办?!

​ 经过实测,启动的时候先勾选 disable 插件 ,等到启动完成之后再在 extensions 设置中加载插件可以解决此问题

内容
  • 软件研发CI/CD流水线图解
    软件研发CI/CD流水线图解
    2023-12-02
    当谈到现代软件开发流程时,持续集成(Continuous Integration,简称CI)和持续交付(Continuo
  • 一种简化操作日志记录方案
    一种简化操作日志记录方案
    2023-12-06
    一、背景:.后台系统配置越来越多的出现需要进行日志记录的功能,且当前已有日志记录不可复用,需要统一日志记录格式,提高日志
  • DVWA靶场实战(九)——Weak Session IDS
    DVWA靶场实战(九)——Wea
    2023-12-03
    DVWA靶场实战(九).九、Weak Session IDS:.1.漏洞原理:.Weak Session.IDS也叫做弱
  • 学系统集成项目管理工程师(中项)系列06b_信息系统安全管理(下)
    学系统集成项目管理工程师(中项)
    2023-12-04
    1. 物理安全管理.1.1. 计算机机房与设施安全.1.1.1. 计算机机房.1.1.1.1. 机房场地选择.1.1.1
  • 基于ITIL的ITSM工具
    基于ITIL的ITSM工具
    2023-12-05
    随着企业的ITSM(IT服务管理)的逐渐成熟进而深入应用,如果您希望以低成本寻找一款基于ITIL的ITSM管理工具,然后
  • web安全|渗透测试|网络安全
    web安全|渗透测试|网络安全
    2023-12-04
    web安全|渗透测试|网络安全.基础入门(P1-P5).p1概念名词.1.1域名.什么是域名?.域名:是由一串用点分隔的