> 技术文档 > Burp Suite抓取修改响应包(跳过首次登录修改密码)

Burp Suite抓取修改响应包(跳过首次登录修改密码)

当进行测试网站的时候,蹦出来首次登录需要修改密码,但我们往往不想修改别人的密码,还一定要进入。那么我们怎么悄无声息的进去呢?

首先要确保你拥有你想要登录平台等账号密码。

首先打开bp-代理-拦截-打开内置浏览器-输入你要登陆的网址-打开拦截-登录

这几个步骤顺序不能反了,一定要先打开拦截之后在登录。

之后你发现登录界面一直转,拦截这边也返回了请求包。

接下来右键去拦截响应包。点击之后,选择放行,可以看到响应包了。

那么观察这个响应包,寻找哪个字段是造成。

ok那现在我们了解到之后,只需要把这个参数从true改成false就可以

最后关掉拦截,就可以直接进来了。