// 红队渗透 · 2025-11-03

SwitchyOmega 完整使用教程:从基础配置到本地抓包(Burp Suite 必看)

本文从零讲解 SwitchyOmega 安装、代理配置、情景模式、白名单规则、不代理地址写法,以及解决 localhost/127.0.0.1 无法抓包等常见问题,适用于 Chrome/Edge 浏览器,搭配 Burp Suite/Fiddler 抓包。


一、安装与基础介绍

1. 安装

  • Chrome 商店:搜索 Proxy SwitchyOmega
  • 无法访问商店:使用离线 crx 安装

2. 核心作用

  • 灵活切换浏览器代理(直连 / HTTP 代理 / SOCKS5)
  • 按域名、网址自动匹配代理规则
  • 精准控制哪些流量走代理、哪些不走
  • 解决浏览器默认本地回环地址不走代理的限制

二、核心配置结构

打开插件后主要分为三块:

  1. 情景模式:定义代理服务器(Burp、内网、自动切换等)
  2. 切换规则:根据网址自动选择情景模式
  3. 不代理的地址:强制不走代理的域名/IP

三、新建 Burp Suite 代理情景

1. 创建情景

  • 点击「新建情景模式」
  • 名称:Burp
  • 类型:代理服务器

2. 填写代理

  • 协议:HTTP
  • 服务器:127.0.0.1
  • 端口:8080(Burp 默认监听端口)
  • 不填用户名密码
  • 保存

3. 快速切换

点击浏览器右上角插件图标,选择 Burp 即可全局走 Burp 代理。


四、「不代理的地址」规则详解

这是最容易踩坑的部分,位置: 情景模式 → 不代理的地址列表

1. 默认自带规则

<-loopback>
localhost
127.0.0.1
::1
*.local

2. 每条规则含义

规则 作用
<-loopback> 特殊内置标记,匹配所有本地回环地址(127.0.0.0/8、::1、localhost 等)
localhost 主机名 localhost
127.0.0.1 IPv4 回环
::1 IPv6 回环
*.local mDNS 本地域名

默认含义:所有本地地址都不走代理。


五、关键问题:为什么抓不到 localhost/127.0.0.1?

现象

  • 外网网站能正常抓包
  • 访问 http://127.0.0.1:8080、http://localhost:xxxx 看不到请求
  • 删掉 127.0.0.1 localhost 依然无效

根本原因

  • 浏览器内核强制限制:回环地址默认绕过代理
  • SwitchyOmega 的黑名单只是用户规则,优先级低于浏览器内置规则
  • 只有通过 <-loopback> 这个特殊标记,才能控制本地地址是否走代理

六、正确配置:让本地地址走 Burp 抓包

方法:把 <-loopback> 从「不代理列表」中删除

步骤:

  1. 进入你的代理情景(如 Burp)
  2. 找到 不代理的地址列表
  3. 删除这一行:
    <-loopback>
  4. 保留其他规则(localhost、127.0.0.1 可删可不删)
  5. 保存,刷新浏览器

现在访问:

  • http://127.0.0.1:xxxx
  • http://localhost:xxxx

流量会正常进入 Burp Suite。


七、不代理地址支持的语法规则

SwitchyOmega 支持非常灵活的匹配语法,可直接写在「不代理地址」里。

1. 精确匹配

www.baidu.com
192.168.1.1

2. 通配符 *

*.baidu.com
192.168.*.*
*test*

3. IP 段(CIDR)

192.168.1.0/24
10.0.0.0/8
127.0.0.0/8

4. 特殊内置标记

<-loopback>   # 所有回环地址
<-direct>     # 强制直连

5. 多个规则分行写

每行一个,支持注释 #


八、自动切换模式(高级用法)

如果你想:

  • 内网/本地 → 直连
  • 外网/测试目标 → Burp 可使用「切换规则」自动判断。

1. 新建情景:auto switch

2. 添加规则

*://127.0.0.1/*   → 直连
*://localhost/*   → 直连
*://192.168.*/*   → 直连
*/*               → Burp

3. 效果

  • 访问本地/内网 → 不走代理
  • 其他网站 → 自动走 Burp

九、常见问题总结

1. 配置了 Burp 但抓不到包

  • 检查 Burp 是否监听 0.0.0.0:8080
  • 检查浏览器是否选中正确情景
  • 检查是否删除了 <-loopback>(本地抓包必需)

2. 某些网站必须直连才能访问

在「不代理地址」添加:

*.cn
*.local
10.*.*.*

3. HTTPS 抓包失败

  • Burp 导入证书
  • 浏览器信任 PortSwigger CA
  • SwitchyOmega 只负责代理,不负责 HTTPS 解密

4. 想临时恢复直连

插件图标选择 系统代理 / 直连 即可。


一句话速记

  • 默认 <-loopback> = 本地不走代理
  • 想抓本地包 = 删除 <-loopback>
  • 其他不代理规则用 *、CIDR、域名即可
  • 自动切换模式适合日常渗透,不用手动切代理

原文 https://blog.csdn.net/2301_79518550/article/details/148654010