前些日子同事发微信问我一个问题
没听懂他说的没回显是啥意思,于是叫他把站发给我。
浏览器不挂burp代理能正常打开,挂上burp代理以后浏览器显示连接超时
首先测试burp能抓其他的包应不是这个原因
然后f12打开浏览器调试工具,刷新网页查看浏览器发送数据包
可以看到多了一个Connection: close头部,删除这个头部burp发包发现能收到返回包。
将此处的√去掉以后挂着burp就能正常访问网站了。
但是再爆破的时候还是需要将此处的√去掉
还有一点就是使用sqlmap测试时也会自动加入Connection: close头部,可以让sqlmap走burp的代理然后可以再下面的地方替换Connection: close为空