Burpsuite:只需通过 firefox 检测门户

信息安全 代理人 打嗝套件 http代理
2021-08-22 18:47:38

当我启用 Burpsuite 的代理时,我不断收到对 firefox 检测门户的 http GET 请求,如下图所示:

图像显示了对 burpsuite 中 Firefox 检测门户的请求的捕获

我如何将其配置为以某种方式静默通过这些请求并加载目标网址?

我在 Proxy 的“选项”选项卡上尝试了这些设置,但没有得到想要的结果(只是通过 firefox 的检测端口):

burpsuite中拦截请求的设置

4个回答

如此链接所示,从 Firefox 禁用 Captive 门户。

为此,请打开一个新选项卡并键入about:config,然后搜索network.captive-portal-service.enabled并将其设置为 false ,然后您就可以开始了。

当您在 BurpSuite 中收到您不想再次拦截的请求时,单击“Action”按钮,然后单击“Do not intercept...”,然后选择“requests to this host”。这应该可以在不修改 Firefox 的情况下解决问题。

仅供参考,您可以过滤掉 HTTP 历史记录中的强制门户消息(如果您有多个域,则通过正则表达式过滤掉)。

例子

您可以在 Proxy -> Options -> TLS Pass Through 中的“TLS Pass Through”设置中添加通配符域。这允许这些请求绕过您的代理,从而产生更清晰的历史记录

例如添加:^*.firefox.com$

请注意,这只会通过 HTTPS 流量传递到这些域。