本文从零讲解 SwitchyOmega 安装、代理配置、情景模式、白名单规则、不代理地址写法,以及解决 localhost/127.0.0.1 无法抓包等常见问题,适用于 Chrome/Edge 浏览器,搭配 Burp Suite/Fiddler 抓包。
一、安装与基础介绍
1. 安装
- Chrome 商店:搜索 Proxy SwitchyOmega
- 无法访问商店:使用离线 crx 安装
2. 核心作用
- 灵活切换浏览器代理(直连 / HTTP 代理 / SOCKS5)
- 按域名、网址自动匹配代理规则
- 精准控制哪些流量走代理、哪些不走
- 解决浏览器默认本地回环地址不走代理的限制
二、核心配置结构
打开插件后主要分为三块:
- 情景模式:定义代理服务器(Burp、内网、自动切换等)
- 切换规则:根据网址自动选择情景模式
- 不代理的地址:强制不走代理的域名/IP
三、新建 Burp Suite 代理情景
1. 创建情景
- 点击「新建情景模式」
- 名称:
Burp - 类型:代理服务器
2. 填写代理
- 协议:
HTTP - 服务器:
127.0.0.1 - 端口:
8080(Burp 默认监听端口) - 不填用户名密码
- 保存
3. 快速切换
点击浏览器右上角插件图标,选择 Burp 即可全局走 Burp 代理。
四、「不代理的地址」规则详解
这是最容易踩坑的部分,位置: 情景模式 → 不代理的地址列表
1. 默认自带规则
<-loopback>
localhost
127.0.0.1
::1
*.local
2. 每条规则含义
| 规则 | 作用 |
|---|---|
<-loopback> |
特殊内置标记,匹配所有本地回环地址(127.0.0.0/8、::1、localhost 等) |
localhost |
主机名 localhost |
127.0.0.1 |
IPv4 回环 |
::1 |
IPv6 回环 |
*.local |
mDNS 本地域名 |
默认含义:所有本地地址都不走代理。
五、关键问题:为什么抓不到 localhost/127.0.0.1?
现象
- 外网网站能正常抓包
- 访问
http://127.0.0.1:8080、http://localhost:xxxx看不到请求 - 删掉
127.0.0.1localhost依然无效
根本原因
- 浏览器内核强制限制:回环地址默认绕过代理
- SwitchyOmega 的黑名单只是用户规则,优先级低于浏览器内置规则
- 只有通过
<-loopback>这个特殊标记,才能控制本地地址是否走代理
六、正确配置:让本地地址走 Burp 抓包
方法:把 <-loopback> 从「不代理列表」中删除
步骤:
- 进入你的代理情景(如 Burp)
- 找到 不代理的地址列表
- 删除这一行:
<-loopback> - 保留其他规则(localhost、127.0.0.1 可删可不删)
- 保存,刷新浏览器
现在访问:
http://127.0.0.1:xxxxhttp://localhost:xxxx
流量会正常进入 Burp Suite。
七、不代理地址支持的语法规则
SwitchyOmega 支持非常灵活的匹配语法,可直接写在「不代理地址」里。
1. 精确匹配
www.baidu.com
192.168.1.1
2. 通配符 *
*.baidu.com
192.168.*.*
*test*
3. IP 段(CIDR)
192.168.1.0/24
10.0.0.0/8
127.0.0.0/8
4. 特殊内置标记
<-loopback> # 所有回环地址
<-direct> # 强制直连
5. 多个规则分行写
每行一个,支持注释 #
八、自动切换模式(高级用法)
如果你想:
- 内网/本地 → 直连
- 外网/测试目标 → Burp 可使用「切换规则」自动判断。
1. 新建情景:auto switch
2. 添加规则
*://127.0.0.1/* → 直连
*://localhost/* → 直连
*://192.168.*/* → 直连
*/* → Burp
3. 效果
- 访问本地/内网 → 不走代理
- 其他网站 → 自动走 Burp
九、常见问题总结
1. 配置了 Burp 但抓不到包
- 检查 Burp 是否监听
0.0.0.0:8080 - 检查浏览器是否选中正确情景
- 检查是否删除了
<-loopback>(本地抓包必需)
2. 某些网站必须直连才能访问
在「不代理地址」添加:
*.cn
*.local
10.*.*.*
3. HTTPS 抓包失败
- Burp 导入证书
- 浏览器信任 PortSwigger CA
- SwitchyOmega 只负责代理,不负责 HTTPS 解密
4. 想临时恢复直连
插件图标选择 系统代理 / 直连 即可。
一句话速记
- 默认
<-loopback>= 本地不走代理 - 想抓本地包 = 删除
<-loopback> - 其他不代理规则用
*、CIDR、域名即可 - 自动切换模式适合日常渗透,不用手动切代理
原文 https://blog.csdn.net/2301_79518550/article/details/148654010