使用BurpSuite抓取HTTPS接口

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


原因

BurpSuite之所以不能抓取https数据包,是因为BurpSuite作为中间人代理,我们和https网站之间的数据通信都是由BurpSuite来代理的,而https通信是需要SSL证书的,BurpSuite的证书我们浏览器默认是不信任的。所以要想实现BurpSuite抓取https的数据包,最关键的是让浏览器信任BurpSuite的证书。

设置方式

浏览器访问 http://burp/ ,下载BurpSuite的证书

下载证书需要开启burpsuite,同时设置服务器代理为127.0.0.1:8080

自动弹跳到该页面
点击右上角进行证书下载

Firefox中打开设置------>选项------>高级------>证书------>查看证书------>证书机构------>导入,选择我们刚刚下载到桌面的证书,点击打开

然后勾选信任由此证书颁发机构标识的网站,点击确定。

相关推荐
朴拙数科5 分钟前
Json rpc 2.0比起传统Json在通信中的优势
网络协议·rpc·json
照物华1 小时前
python中http.cookiejar和http.cookie的区别
爬虫·python·http
Ronin-Lotus2 小时前
程序代码篇---python向http界面发送数据
python·http
ikkkkkkkl2 小时前
P2P架构
网络协议·计算机网络·p2p
愚昧之山绝望之谷开悟之坡3 小时前
HTTP与HTTPS协议的核心区别
网络协议·http·https
无敌最俊朗@3 小时前
**HTTP/HTTPS基础** - URL结构(协议、域名、端口、路径、参数、锚点) - 请求方法(GET、POST) - 请求头/响应头 - 状态码含义
爬虫·python·网络协议·http·https
还是鼠鼠3 小时前
JMeter 教程:使用 HTTP 请求的参数列表发送 POST 请求(form 表单格式)
网络协议·jmeter·http
Think Spatial 空间思维4 小时前
【SSL部署与优化】HTTP/2与HTTPS的协同效应
安全·http·https·部署·ssl·优化
爱学习的张哥7 小时前
UDP--DDR--SFP,FPGA实现之ddr读写控制模块
网络协议·fpga开发·udp
眠りたいです8 小时前
从数据包到可靠性:UDP/TCP协议的工作原理分析
linux·网络·网络协议·tcp/ip·udp·传输层