文章总结: 本文针对渗透测试中BurpSuite抓包产生大量无用数据包的问题,提供了三种解决方案。首先利用ProxySwitchyOmega在浏览器端过滤流量,其次通过配置BurpSuiteScope实现黑名单拦截与视图过滤,最后介绍使用Knife和BurpHttpHelper插件直接丢弃特定数据包。内容实操性强,通过图文演示配置步骤,有效帮助测试人员提升测试效率。
综合评分: 70
文章分类: 安全工具,渗透测试,实战经验
BurpSuite快速过滤与丢弃数据包
进击的HACK
进击的HACK
进击的HACK
2026年3月13日 22:05
江苏
字数 276,阅读大约需 2 分钟
前言
测项目的时候,抓包可能会遇到重复无用的大量数据包,一秒几个的在history中闪过。不仅看的难受,也不方便测试人员测试。
下面说几个常见的解决办法。
-
前言
-
感悟
-
环境搭建
-
小程序注册到发布流程
-
注册
-
小程序发布
-
CodeBuddy CN
-
注意点
-
前言
-
Proxy SwitchyOmega 3 过滤
-
Burp scope 过滤
-
丢弃数据包
-
knife
-
BurpHttpHelper
Proxy SwitchyOmega 3 过滤
b67f76face7e0b751e4bfdc3ab70a612.png
在此处配置
9d3bda7c89b365321c021061c4b5e811.png
Burp scope 过滤
勾选
716336c8525289c214487523a5aff27a.png
配置黑名单
默认所有放行
ed3bb3a58114ed7930ad0369e231d8a8.png
排除的域名、IP、URL 填在这里
f85d101c88870eb47bb5dc85ec8ec0ce.png
或者 history中
f94fd5e3b594c9de38f6677181b36a71.png
根据需要二次编辑
95308fc807e0b2c462d69bd6b6d0b5aa.png
只显示在scope当中的URL
9a26437ce2537ed9f17122c8f77cd545.png
不拦截过滤的包:
a10bbd186e5a68a61d573f8cbdb269de.png
丢弃数据包
上述方法只是过滤,实际还会发送到服务端,如果想要丢弃
隐藏没有返回包的
6fe92ca800af8a6d1fbd0a56dc7c7a42.png
knife
配置丢弃的数据包,常用 knife https://github.com/bit4woo/knife
打开knife界面
78e487628c0b0a40adc34ba5858ae46a.png
选中数据包
5bd9033e048e5f2fe54f0e776d5ac9f7.png
选择策略
aac5b60a77870dd75efa40d1d3ca4a92.png
结果
e80bf987ba13deb059486cefa58db02b.png
BurpHttpHelper
项目地址:https://github.com/MaskCyberSecurityTeam/BurpHttpHelper
BurpHttpHelper是一款Burpsuite插件,主要用于简化和解决Burpsuite对Http的一些操作。
目前实现: HttpHeader增删改 HttpCookie增删改 HttpBody替换 随机UserAgent RepeaterResponse自动解码 丢弃特定数据包。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:进击的HACK 进击的HACK
进击的HACK《BurpSuite快速过滤与丢弃数据包》