BurpSuite黑客工具手把手教你如何获取免费的X度网盘会员体验?存储不求人!!!
最近用网盘频繁,但是空间不够怎么办???想起来以前的一个测试,下面为大家大概梳理思路
-
首先打开神器burpsuite
-
在三种方式中任意选择一个,第一种方式即可,默认你已经会抓包(已经安装过证书),点击next
-
随后进入我们的主界面
4.算了,讲一下如何安装证书,使用证书后可以抓取https协议的数据包,和一般的抓包应用相同都需要使用提前安装证书
点击Proxy settings后默认弹出一个窗口,如下所示
并且默认情况下访问浏览器地址栏输入:127.0.0.1:8000能够出现如下页面
点击右上角能够下载CA证书
补充:如何导出电脑中安装的CA证书
在浏览器中点击三个点,选择设置,点击设置
搜索证书并点击管理证书
弹出如下窗口
可以将证书导出,用在手机和电脑日后的联动抓包上
回归正题
假设你的burpsuite已经设置好
敲黑板,重点!!!: 打开一个曾经的可用的X度网盘领取会员体验链接,网上搜索一搜一把(aHR0cHM6Ly9wYW4uYmFpZHUuY29tL2NvbXBvbmVudC92aWV3LzIwMDI=),开启抓包,获取到数据,点击Intruder开始XX,设置4位长数字即可,点击上方Status code将其改为200优先,找到一个正常能打开的,之后可以使用正则等方式进行筛选,剩下的各位师傅们自行研究,感谢浏览