Burp工具配置

时间:2017-12-08 01:03:54

标签: security burp

我正在尝试配置BURP工具。我做了以下事情:

1)使用tomcat端口号:8080运行web应用程序, 2)在tomcat中将网络更改为代理127.0.0.1:8080,并在权限中安装了burp证书 3)在打嗝工具中,代理 - >选项 - >拦截正在运行。

当我尝试运行我的应用程序时,我收到以下错误消息。

收到无效的客户端请求:已丢弃的请求循环回同一个代理侦听器。

有人可以帮我这个吗?在此先感谢!!

2 个答案:

答案 0 :(得分:0)

Tomcat是否在与Burp相同的系统上运行?如果是,则需要使用不同的端口号。

您在浏览器中输入了哪些网址?您描述的症状看起来像您使用http://127.0.0.1:8080 - 它指向您的代理。相反,您需要输入Tomcat的URL,例如http://mytomcat:8080

答案 1 :(得分:0)

我也遇到同样的错误。当我将Burp(代理->选项)中的代理侦听器下的端口号更改为8081时,它开始工作。

Burp tool screen