0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何用Burpsuite抓取exe数据包?

哆啦安全 来源:潇湘信安 2023-06-12 16:12 次阅读

0x00前言

前几天在群里看到有师傅在问如何用Burpsuite抓取exe数据包的问题?所以想着写篇文章简单记录一下Burpsuite+Proxifier抓取exe数据包的方法。

注:记得很早之前我们抓exe数据包用的是岁月联盟的WSExplorer工具,但现在由于兼容性问题这个工具已经不太好使了,所以不得不换一种抓包方式。

0x01 Burpsuite设置

首先我们打开Burpsuite,Proxy->Proxy Listeners->Options添加一个代理服务器和端口,但得注意下不要使用已被占用的端口,否则可能会监听失败。

878f4cd4-08f7-11ee-962d-dac502259ad0.png

为了能顺利抓取HTTPS,我们还得先导入下证书,在右上角CA Certificate下载证书,在浏览器设置好代理才能访问。

87b02166-08f7-11ee-962d-dac502259ad0.png

Win+R运行输入certmgr.msc,找到“受信任的根证书颁发机构”证书右键->所有任务->导入->把刚下载的cacert.der导入进去,选择“所有文件(*.*)”。

87c01c2e-08f7-11ee-962d-dac502259ad0.png

这时Burpsuite的设置基本上已经完成了,可以看到成功的抓到了HTTPS数据包。

87cf0a22-08f7-11ee-962d-dac502259ad0.png

常见问题:

没有导入证书;或已导入证书,但在Burpsuite抓包访问HTTPS仍会提示:您的连接不是私密连接。

8828d804-08f7-11ee-962d-dac502259ad0.png

解决办法:

URL输入chrome://flags/,搜索:Allow invalid certificates for resources loaded from localhost.,设置为Enable,重启浏览器后Burpsuite抓包正常。

8844314e-08f7-11ee-962d-dac502259ad0.png

0x02 Proxifier设置

我们继续设置Proxifier,Profile->Proxy Servers...->Add添加一个HTTPS代理,填入Burpsuite监听的IP地址和端口即可。

88504100-08f7-11ee-962d-dac502259ad0.png

添加完HTTPS代理后可以先Check检查下这个代理是否已连通?没问题后再继续。

886712e0-08f7-11ee-962d-dac502259ad0.png

之后我们再配置下代理规则,Profile->Proxification Rules...->Add添加一条规则。

Applications输入要代理的进程,如:java.exe,Action选择刚添加的HTTPS代理。

887be256-08f7-11ee-962d-dac502259ad0.png

这里以前段时间分享的Exp-Tools项目为例来演示,从下图中可以看到已经成功抓取到了该工具验证漏洞时提交的POC数据包,N!9个OA高危漏洞利用工具v1.1.6。

java -javaagent:Exp-Tools-1.1.6-encrypted.jar -jar Exp-Tools-1.1.6-encrypted.jar
88956974-08f7-11ee-962d-dac502259ad0.png88a024c2-08f7-11ee-962d-dac502259ad0.png88aa6482-08f7-11ee-962d-dac502259ad0.png

0x03 文末小结

这种抓包方法不仅可以抓B/S、C/S架构数据包,还可以抓常用的小程序、公众号、Webshell管理工具及漏洞利用工具POC/EXP等,只需将发数据包的进程添加进Proxifier代理规则中即可,自己去测试体验下吧!

推荐阅读

Proxifier逆向分析(Mac) Proxifier逆向分析(Windows/Mac) Proxifier+BurpSuite对C/S架构客户端的安全测试 Proxifier+BurpSuite+夜神模拟器(绕过代理检测抓https)





审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • URL
    URL
    +关注

    关注

    0

    文章

    134

    浏览量

    14827
  • https
    +关注

    关注

    0

    文章

    48

    浏览量

    5842

原文标题:Burpsuite+Proxifier抓取exe数据包

文章出处:【微信号:哆啦安全,微信公众号:哆啦安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    CC2540能否抓取与Android手机之间的数据包

    现在使用Android手机与CC2564MODN进行通信,请问利用packet sniffer和CC2540 USB Dongle能否抓取cc2564MODN与Android手机之间的数据包
    发表于 03-31 16:35

    蓝牙数据包抓取与分析!

    本帖最后由 bbsc 于 2017-5-7 17:10 编辑 各位大佬好,我想用电脑抓取蓝牙数据包,然后用wireshark分析,需要哪些硬件协助?最好便宜点(学生dang)需要测试的设备支持
    发表于 05-07 16:55

    关于LQI值的疑问,请问用sniffer抓取数据包的话,LQI值是越大越好,还是越小越好?

    本帖最后由 一只耳朵怪 于 2018-6-7 09:56 编辑 看芯片手册,只知道LQI值是用来声明数据链路的质量。那么用sniffer抓取数据包的话LQI值是越大越好,还是越小越好?盼解答.
    发表于 06-06 00:35

    请问SRIO每次出传输数据包的个数,数据包负载大小怎么设置?

    本帖最后由 一只耳朵怪 于 2018-6-19 14:25 编辑 DSP一次发送16个数据包,每个数据包256字节,一次传输4096个字节。如果现在DSP向FPGA发送2048字节数据,后面2048个字节它自动为零,造成效
    发表于 06-19 05:22

    请问ZigBee抓取无线数据包时APS层显示的数据是否进行了加密?

    TI的工程师及论坛的各位朋友你们好: 我用CC2531 USB DONGLE工具和Texas Instruments Packet Sniffer软件对ZigBee的无线数据包进行抓取,我发现当
    发表于 08-18 07:46

    低功耗蓝牙(BLE)MTU交换数据包

    Analyzer,BLE Capture3.抓取数据包的准备工作* 硬件:一个BLE设备(从设备)及对应的主设备(如智能手机里面的相关应用程序,或者通用BLE 工具软件);一台HOLLONG BLE
    发表于 11-08 10:08

    低功耗蓝牙(BLE)MTU交换数据包

    Analyzer,BLE Capture3.抓取数据包的准备工作* 硬件:一个BLE设备(从设备)及对应的主设备(如智能手机里面的相关应用程序,或者通用BLE 工具软件);一台HOLLONG BLE
    发表于 11-09 09:33

    何用虚拟数据填充数据包

    ,或者它可以将短数据包写入FIFO,然后脉冲PKCOND PIN。但是如何用虚拟数据填充数据包。 以上来自于百度翻译 以下为原文 If the master wants to sen
    发表于 12-28 15:24

    请问IPcamera与C6670EVM通过交换机实现数据传输时,可以实现用程序在CCS里面抓取传输的数据包吗?

    我想请问IPcamera与C6670EVM通过交换机实现数据传输时,可以实现用程序在CCS里面抓取传输的数据包么?
    发表于 01-02 15:25

    AXI流数据包传输问题

    嗨eveyone,我是这个论坛的新人。如果我弄错了,我道歉。我正在尝试使用AXI Stream协议传输数据包。这些数据包包括512 * 32位数据。使用1 kHz时钟使能发送重新生成的数据包
    发表于 04-15 13:51

    何用固定Ip数据包触发中断?

    现在出现的问题是只要是个数据包都会触发以太网中断而我要的结果是固定Ip数据包才能触发中断,where is 大神!
    发表于 08-02 04:37

    LWIP UDP数据包长度为什么不一样?

    服务端和开发板DUP客户端 使用同样的命令,互相发送,之后抓取UDP数据包)现象如下:1 - 计算机UDP服务端发送数据包2 - 开发板UDP客户端发送数据包两者命令码是一样,但是
    发表于 10-31 04:35

    如何检测数据包丢失?

    问题:我想做一个RFC2544速度测试。有人知道如何检测数据包丢失吗?数据中是否有UNIQ标识符(什么是RF2544数据包结构?)……我找不到这个信息。谢谢。
    发表于 03-13 08:56

    请问使用CC2540EMK-USB Packet Sniffer怎么抓取数据包

    Hi,我手上有TI的CC2540 USB DONGLE, 并且安装了TI packet sniffer。但是由于BLE是调频的,我应该如何设置packet sniffer来随着我的BLE应用来调频,进而抓取空中的数据包
    发表于 04-02 09:38

    何用STM32做从机接收主机发送过来的数据包

    何用STM32做从机接收主机发送过来的数据包
    发表于 12-15 06:07