如何使用Burp绕过Cloudflare保护?

6

我正在检查网页并使用Burp Suite拦截JS发出的HTTP请求。 对于某些URL,我收到403状态和Claudflare带有消息“请打开JavaScript并重新加载页面”的页面。 我的浏览器(Firefox)中已经启用了JS,并且在禁用代理的情况下该URL正常工作。

Cloudflare如何检测Burp,以及如何绕过它?

1个回答

5
在我的情况下,我能够通过覆盖Burspsuite使用的默认User-Agent标头来愚弄Cloudflare。转到代理 > 选项 > 匹配和替换,然后添加并启用一个请求标头规则,覆盖User-Agent标头:
匹配 替换
^User-Agent.*$ User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:105.0) Gecko/20100101 Firefox/105.0

enter image description here


1
不要忘记在弹出窗口中勾选正则表达式匹配 :D - bingo

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接