burpsuite: 解决中文乱码与持续重放技巧

需积分: 6 0 下载量 157 浏览量 更新于2024-09-02 收藏 1.88MB DOCX 举报
"burpsuite使用技巧文档深入探讨了两个常见问题及其解决方案。首先,针对中文乱码问题,许多初学者在使用burpsuite时会遇到界面显示异常的情况,即原本应显示的中文字符被显示为方框。实际上,这是由于burpsuite默认的字符集设置与系统的字体不兼容导致的。解决方法是在burpsuite的用户选项中,更改显示的字体为支持中文的字体,如微软雅黑,这样可以确保中文字符正常显示,方便处理json等非英文文本。 第二个讨论的主题是burpsuite的持续重放报文功能。常规情况下,用户可能需要在repeater中手动点击"Go"按钮进行重复发送,这对于处理需要连续操作的情景(如时间竞争)不太便捷。一种常见的方法是编写python脚本实现自动化,但这可能不够直观,且输出信息繁多。为了更高效、直观地实现持续重放,文档推荐利用burp的Intruder模块。通过在报文中插入参数(如$1$),并配置numbers型payload(如从1到N),Intruder能够自动进行指定次数的重复,无需手动干预。 对于强迫症用户,他们可能希望重放报文时不带额外的参数,以保持原始格式的纯净。在这种情况下,可以通过精细设置Intruder,确保每次重放只包含必要的数据部分,避免插入不必要的标识符,从而满足对代码整洁度的高要求。 这份文档提供了burpsuite使用的实用技巧,帮助用户优化工作流程,提高效率,特别适合IT行业的初学者和进阶用户参考。"