Domanda Risolto PROBLEMA CON BURPSUITE PROXY E MOZZILLA

philpain

Utente Iron
19 Giugno 2019
7
2
0
14
Buona sera a tutti ragazzi ,
io sto cercando di usare burpsuite come interceptor proxy , ma c'e un problema ho settato mozzilla con il proxy 127.0.0.1 in maniera tale da far funzionare burpsuite e tutto funziona correttamente (nel senso che funziona anche sulla pagine web) solo che quando cerco di connettermi alla macchina victim victim/vuln rimane li in attesa senza far nulla se invece disabilito burpsuite va tutto bene , penso sia un problema di certificati il problema principale è che non riesco ad aggiungere l'eccezione per l'host qualcuno mi sa dare una mano spero di essermi spiegato decentemente ^_^
 
Per curiosità, quando il sito rimane a caricare in eterno, su burp c'è un pulsante con su scritto "intercept: on" o qualcosa di simile? Se sì ti basta cliccarlo, altrimenti burp ti farà vedere ogni singola richiesta HTTP che il tuo browser crea e dovrai inviarle manualmente una ad una, riclicca il pulsante per riabilitare l'intercettazione solo quando sai di averne bisogno.
 
  • Mi piace
Reazioni: philpain
Per curiosità, quando il sito rimane a caricare in eterno, su burp c'è un pulsante con su scritto "intercept: on" o qualcosa di simile? Se sì ti basta cliccarlo, altrimenti burp ti farà vedere ogni singola richiesta HTTP che il tuo browser crea e dovrai inviarle manualmente una ad una, riclicca il pulsante per riabilitare l'intercettazione solo quando sai di averne bisogno.
si c'e però spiegami una cosa quando io ad esempio devo testare il bruteforcing nella pagina dedicata lo attivo prima di inserire user e pass o prima inserisco le credenziali poi faccio ri partire l'interceptor ?
Messaggio unito automaticamente:


Messaggio unito automaticamente:

Perchè se io ri clicco su ON interceptor ri parte pero se inserisco la richiesta di login rimane sempre a caricare in eterno oppure potrei inserire le credenziali aspettare che resti li a caricare clikkare of e poi di nuovo on corretto in maniera da intercettare solo cio che mi serve è corretto ?
E grazie mille per il tuo aiuto
 
Attiva l'intercettazione solo prima di inviare la richiesta che ti interessa analizzare. Quindi carica la pagina del login normalmente con l'intercettazione disabilitata, poi la abiliti, completi il form, lo invii, e vedrai la richiesta apparire con i tuoi dati del login su burp.
 
  • Mi piace
Reazioni: philpain
Attiva l'intercettazione solo prima di inviare la richiesta che ti interessa analizzare. Quindi carica la pagina del login normalmente con l'intercettazione disabilitata, poi la abiliti, completi il form, lo invii, e vedrai la richiesta apparire con i tuoi dati del login su burp.
Attiva l'intercettazione solo prima di inviare la richiesta che ti interessa analizzare. Quindi carica la pagina del login normalmente con l'intercettazione disabilitata, poi la abiliti, completi il form, lo invii, e vedrai la richiesta apparire con i tuoi dati del login su burp.
Grazie mille burp stavo uscendo matto buona notte