使用BurpSuite抓取HTTPS接口

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


原因

BurpSuite之所以不能抓取https数据包,是因为BurpSuite作为中间人代理,我们和https网站之间的数据通信都是由BurpSuite来代理的,而https通信是需要SSL证书的,BurpSuite的证书我们浏览器默认是不信任的。所以要想实现BurpSuite抓取https的数据包,最关键的是让浏览器信任BurpSuite的证书。

设置方式

浏览器访问 http://burp/ ,下载BurpSuite的证书

下载证书需要开启burpsuite,同时设置服务器代理为127.0.0.1:8080

自动弹跳到该页面
点击右上角进行证书下载

Firefox中打开设置------>选项------>高级------>证书------>查看证书------>证书机构------>导入,选择我们刚刚下载到桌面的证书,点击打开

然后勾选信任由此证书颁发机构标识的网站,点击确定。

相关推荐
辣椒思密达10 分钟前
Python HTTP请求中的重试与超时控制:提升稳定性的实用方法
开发语言·python·http
YHHLAI3 小时前
前端 HTTP 请求 & LLM 接口开发
前端·网络协议·http
夜悊4 小时前
网络编程代码实例:传输控制协议(TCP)简单版
网络协议
飞Link4 小时前
【TCP\UDP与可靠传输】UDP 的“简单粗暴”和它真正适用的场景
网络·网络协议·tcp/ip·udp
天下无敌笨笨熊5 小时前
SNMP协议开发心得
网络协议·c#
myenjoy_17 小时前
串口采集与 Modbus RTU——字节流里的时间敏感博弈
网络·python·网络协议·tcp/ip
代码中介商8 小时前
HTTP 完全指南(三):Cookie、Session 与 Token 深度详解
网络·网络协议·http
下北沢美食家10 小时前
WebSocket入门
网络·websocket·网络协议
zh路西法10 小时前
【rosbridge-websocket】跨网络的ROS1与ROS2通讯法(上)
linux·网络·c++·python·websocket·网络协议
.小小陈.10 小时前
应用层协议 HTTP 全解析:从基础到实战
网络·网络协议·http