Tips|解决Burp在socks环境访问站点失败的问题

admin 2024年9月22日16:06:31评论16 views字数 1082阅读3分36秒阅读模式

此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,通过现实的案例来解决大伙可能遇到的困惑,所有行为与本公众号无关。

01

网上的绕过tips

为了增强网站的安全性,一些网站会采取措施阻止用户使用Burp Suite等工具进行调试和抓包操作。这种防护手段通常是为了防止恶意用户利用中间人攻击或修改数据流进行未授权的操作。

众所周知,当我们启动Burp Suite后,可以通过访问http://burp/来下载Burp的根证书,以便解密HTTPS流量。这种方式方便了使用Burp进行流量分析和测试。然而,部分网站为了识别并阻止Burp的使用,会采用一种简单的检测方法,即通过代码请求访问http://burp/或者http://burp/favicon.ico。如果用户的浏览器可以成功访问这些地址,就意味着系统中可能正在运行Burp Suite。

拦截机制的工作原理是,网站利用这些URL进行检测,如果发现可以访问这些与Burp相关的资源,就会怀疑用户正在使用Burp或其他类似的代理工具,从而触发安全策略,限制或阻断用户的访问。这个防护机制为网站增加了一层安全保障,防止潜在的恶意攻击或未经授权的测试行为。

为了规避这种检测手段,用户可以采取一些应对措施。最直接的方式是关闭或禁用Burp的内置功能,这样就不会暴露诸如http://burp/http://burp/favicon.ico这样的URL。通过禁止这些特定资源的访问,网站的检测机制就无法识别Burp的存在,进而避免被拦截。

总结来说,部分网站通过检测Burp相关资源的访问来阻止用户使用Burp Suite等工具,但只需关闭相应功能,就可以有效绕过这种限制,从而继续进行安全测试或调试工作。

就在Proxy->Options里的Miscellaneous里勾上三个选项:

  • Unpack gzip / deflate in response

  • Disable web interface at http://burpsuite

  • Suppress Burp error messages in browser

Tips|解决Burp在socks环境访问站点失败的问题

02

还是没有解决问题

Tips|解决Burp在socks环境访问站点失败的问题

结果就是访问百度OK,但是访问通过socks5隧道的目标站点还是无法访问,所以继续摸索解决路径,最终找到解决访问。

03

解决方案

Tips|解决Burp在socks环境访问站点失败的问题

User options->TLSJava TLS Options中选中Disable Java SNI extension(require restart)

然后重启Burp再访问。

Tips|解决Burp在socks环境访问站点失败的问题

原文始发于微信公众号(阿呆攻防):Tips|解决Burp在socks环境访问站点失败的问题

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月22日16:06:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Tips|解决Burp在socks环境访问站点失败的问题https://cn-sec.com/archives/3133184.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息