URL-адрес не загружается после настроек прокси в IE и пакете burp

Когда я устанавливаю прокси для записи действий в Burp Suite, URL-адрес продолжает загружаться, хотя вручную без прокси он работает.


person san    schedule 04.09.2018    source источник


Ответы (1)


Когда перехват включен, Burp Suite должен перехватывать запрос. Запрос должен появиться во вкладке «Перехват» прокси. Вы видите http-запрос на этой вкладке?

У нас есть две обучающие страницы, которые помогут вам использовать Burp Proxy в нашем Центре поддержки. Вы проверили их?

Мы также рекомендуем новым пользователям следовать всем нашим учебным статьям, чтобы лучше понять Burp Suite — https://support.portswigger.net/.

person PortSwigger    schedule 04.09.2018
comment
Я мог видеть запрос, когда Intercept включен, но ответ недействителен, и панель инструментов никогда не появляется. Подробное описание рабочего процесса приложения. Проблема связана с настройками прокси-сервера в IE: 1. Вводится URL-адрес, и в браузере появляется диалоговое окно для аутентификации. 2. После ввода действительных учетных данных браузер не загрузит панель управления. Ошибка: адрес XYZ.com не найден. Также замечено, что ответ был «Неавторизованный доступ» (даже если учетные данные действительны) в одном из ответов истории HTTP. Примечание. Без настроек прокси в IE приложение будет успешно запущено - person san; 05.09.2018
comment
Привет @san Могу ли я предложить вам отключить Intercept, пока вы работаете? Вам также может потребоваться ввести свои учетные данные Windows в разделе «Аутентификация платформы», который находится в «Параметры пользователя» > «Подключения». - person PortSwigger; 05.09.2018
comment
Я попытался отключить перехват. Не уверен, что происходит, всплывающее окно аутентификации продолжает появляться, как будто это неправильные учетные данные (что указано в ответе). Учетные данные очень действительны, потому что они отлично работают, когда прокси-сервер отключен в браузере. Может ли кто-нибудь сообщить мне, какие все параметры я должен увидеть, чтобы отладить этот сценарий. - person san; 06.09.2018
comment
Он работал с настройками аутентификации платформы. спасибо @PortSwigger - person san; 06.09.2018