市面上很多类似的插件了,为什么还要重复造轮子呢
因为很多情况下
总有各种乱七八糟的问题,如不好查看最终修改后都数据包等信息
- 通常用于自动化流量加密或解密
- 对burp的 请求包 和 响应包 用python完全自定义修改数据包的流量
data:image/s3,"s3://crabby-images/bdcd5/bdcd57d941b969c012d9fdea6d63f1b027318e06" alt="image"
1、启动插件 2、自定义修改好python脚本后运行,如下:我在头部添加了(abcd:1234)和 body体添加了 (&abcd=654321)
data:image/s3,"s3://crabby-images/5ae52/5ae521a58ec019bce55b408939d56d3ed1ce676d" alt="image"
点击发送
data:image/s3,"s3://crabby-images/0d39d/0d39d99324e2953864ceffdb218e9c31039a611e" alt="image"
data:image/s3,"s3://crabby-images/d63ad/d63ade0d10c098f66bb1061c71bfbf72fee605dc" alt="image"
很多网站不是全部加密的,所以有些数据包需要解密or加密,需要多写几个if判断,哪些需要解密or解密 哪些不用
比如:
data:image/s3,"s3://crabby-images/2f90c/2f90c0ef516aeb3a80ae49e90382bb50e41a149e" alt="image"
data:image/s3,"s3://crabby-images/6c4db/6c4dbcaf281e8229e3c01bd6797ff12df3601e0c" alt="image"
data:image/s3,"s3://crabby-images/59bde/59bde18544870983bc671fe608e3f0b2c9a108f3" alt="image"
当然也支持右键加解密
data:image/s3,"s3://crabby-images/4b423/4b4238aac61bab396362e9cd4de2b9ccf74c929b" alt="image"
点击后会 加密
data:image/s3,"s3://crabby-images/f971d/f971de0a81c43d8c7373cfff560b782eb674ed21" alt="image"
正常使用的话,先拿一段 待加密or解密 的数据测试
data:image/s3,"s3://crabby-images/8e0c5/8e0c583ce2f436d3742e0a4400946262a10aeb90" alt="image"
测试通过在注释掉,在运行run方法