使用BurpSuite抓取HTTPS接口

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


原因

BurpSuite之所以不能抓取https数据包,是因为BurpSuite作为中间人代理,我们和https网站之间的数据通信都是由BurpSuite来代理的,而https通信是需要SSL证书的,BurpSuite的证书我们浏览器默认是不信任的。所以要想实现BurpSuite抓取https的数据包,最关键的是让浏览器信任BurpSuite的证书。

设置方式

浏览器访问 http://burp/ ,下载BurpSuite的证书

下载证书需要开启burpsuite,同时设置服务器代理为127.0.0.1:8080

自动弹跳到该页面
点击右上角进行证书下载

Firefox中打开设置------>选项------>高级------>证书------>查看证书------>证书机构------>导入,选择我们刚刚下载到桌面的证书,点击打开

然后勾选信任由此证书颁发机构标识的网站,点击确定。

相关推荐
qq_356531451 小时前
浏览器访问web服务器经过了哪些过程
网络协议
それども2 小时前
HTTP接口和Dubbo接口区别
网络协议·http·dubbo
铭哥的编程日记2 小时前
【Linux网络】应用层协议HTTP
linux·运维·http
诚实可靠王大锤3 小时前
WebSocket调试工具(html),用于调试WebSocket链接是否畅通
websocket·网络协议·html
Moonbit3 小时前
MoonBit Pearls Vol.13: 使用 MoonBit 开发一个 HTTP 文件服务器
服务器·后端·http
一雨方知深秋4 小时前
AJAX学习 ---- axios体验
javascript·http·ajax·axios·url·catch·then
24zhgjx-fuhao5 小时前
HTTP的配置
网络·网络协议·http
2301_764441336 小时前
Streamlit搭建内网视频通话系统
python·https·音视频
友莘居士6 小时前
Ganache-CLI以太坊私网JSON-RPC接口执行环境搭建
网络协议·rpc·json·环境搭建·以太坊
安卓开发者6 小时前
第14讲:HTTP网络请求 - Dio库的使用与封装
网络·网络协议·http