0
点赞
收藏
分享

微信扫一扫

burp suite抓取HTTPS数据包设置教程


本实验以火狐浏览器为例

第一步:设置浏览器代理,并打开burpsuite,一定要设置代理抓包,不然不成功

burp suite抓取HTTPS数据包设置教程_抓包


第二步:在代理抓包开启的前提下,在浏览器中输入:http://burp,并下载CA证书

burp suite抓取HTTPS数据包设置教程_百度_02


burp suite抓取HTTPS数据包设置教程_编码方式_03


下载保存在一个位置即可,我保存在了桌面

发现保存的证书是cacert.der,后缀名是.der文件(证书的编码方式不一样)不是常规的.cer的证书文件,

burp suite抓取HTTPS数据包设置教程_编码方式_04


第三步:给浏览器导入证书

菜单—》选项—》高级—》证书—》查看证书

burp suite抓取HTTPS数据包设置教程_编码方式_05


点击证书机构,然后导入刚刚下载好的证书文件cacert.der

burp suite抓取HTTPS数据包设置教程_抓包_06


burp suite抓取HTTPS数据包设置教程_编码方式_07


之后全部勾选 并信任,点击确定

burp suite抓取HTTPS数据包设置教程_抓包_08


点击确定

burp suite抓取HTTPS数据包设置教程_编码方式_09


证书导入成功

第四步:抓https数据包并测试,浏览器访问百度界面

burp suite抓取HTTPS数据包设置教程_抓包_10


查看burp suite发现成功抓取https的数据包

burp suite抓取HTTPS数据包设置教程_编码方式_11


举报

相关推荐

0 条评论