使用BurpSuite抓取HTTPS接口

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


原因

BurpSuite之所以不能抓取https数据包,是因为BurpSuite作为中间人代理,我们和https网站之间的数据通信都是由BurpSuite来代理的,而https通信是需要SSL证书的,BurpSuite的证书我们浏览器默认是不信任的。所以要想实现BurpSuite抓取https的数据包,最关键的是让浏览器信任BurpSuite的证书。

设置方式

浏览器访问 http://burp/ ,下载BurpSuite的证书

下载证书需要开启burpsuite,同时设置服务器代理为127.0.0.1:8080

自动弹跳到该页面
点击右上角进行证书下载

Firefox中打开设置------>选项------>高级------>证书------>查看证书------>证书机构------>导入,选择我们刚刚下载到桌面的证书,点击打开

然后勾选信任由此证书颁发机构标识的网站,点击确定。

相关推荐
一个很帅的帅哥4 小时前
axios(基于Promise的HTTP客户端) 与 `async` 和 `await` 结合使用
javascript·网络·网络协议·http·async·promise·await
Ja_小浩5 小时前
【计算机网络】理解应用层协议HTTP
计算机网络·http·php
小小工匠7 小时前
加密与安全_HTTPS TLS 1.2 连接(RSA 握手)的整个过程解读
安全·https·tls
温有情8 小时前
UDP_SOCKET编程实现
网络·网络协议·udp
pemper_9 小时前
数据不出境------IP证书申请
网络·网络协议·tcp/ip·http·https·ssl
Jack黄从零学c++9 小时前
自制网络连接工具(支持tcpudp,客户端服务端)
linux·c语言·开发语言·网络协议·tcp/ip·udp·信息与通信
爱喝水的小鼠10 小时前
AJAX(一)HTTP协议(请求响应报文),AJAX发送请求,请求问题处理
前端·http·ajax
德迅云安全杨德俊11 小时前
什么是HTTP DDOS,如何防护
web安全·http·https·ddos
~yY…s<#>13 小时前
【计算机网络】传输层协议UDP
网络协议·计算机网络·udp
椰椰椰耶14 小时前
【HTTP】请求“报头”(Host、Content-Length/Content-Type、User-Agent(简称 UA))
网络·网络协议·http