使用BurpSuite抓取HTTPS接口

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


原因

BurpSuite之所以不能抓取https数据包,是因为BurpSuite作为中间人代理,我们和https网站之间的数据通信都是由BurpSuite来代理的,而https通信是需要SSL证书的,BurpSuite的证书我们浏览器默认是不信任的。所以要想实现BurpSuite抓取https的数据包,最关键的是让浏览器信任BurpSuite的证书。

设置方式

浏览器访问 http://burp/ ,下载BurpSuite的证书

下载证书需要开启burpsuite,同时设置服务器代理为127.0.0.1:8080

自动弹跳到该页面
点击右上角进行证书下载

Firefox中打开设置------>选项------>高级------>证书------>查看证书------>证书机构------>导入,选择我们刚刚下载到桌面的证书,点击打开

然后勾选信任由此证书颁发机构标识的网站,点击确定。

相关推荐
老蒋新思维1 小时前
创客匠人 2025 全球创始人 IP+AI 万人高峰论坛:AI 赋能下知识变现与 IP 变现的实践沉淀与行业启示
大数据·人工智能·网络协议·tcp/ip·重构·创始人ip·创客匠人
Erwin Rommel5592 小时前
nginx的https服务搭建实验
服务器·nginx·https
游戏开发爱好者82 小时前
Charles 抓不到包怎么办?从 HTTPS 代理排错到底层数据流补抓的完整解决方案
网络协议·http·ios·小程序·https·uni-app·iphone
dragoooon343 小时前
[Linux网络基础——Lesson6.「HTTPS」]
网络·网络协议·https
2301_796923993 小时前
Nginx HTTPS服务搭建实验文档
网络·网络协议·ssl
该用户已不存在5 小时前
Let’s Encrypt 证书有效期将缩至 45 天,运维天都塌了
运维·https·自动化运维
小玉不愚鸭6 小时前
nginx中的https的搭建
运维·nginx·https
羊村积极分子懒羊羊7 小时前
nginx的https的搭建
运维·nginx·https
MegatronKing7 小时前
SSL密钥协商导致抓包失败的原因分析
前端·https·测试
apihz8 小时前
批量获取3位未注册短域名免费API接口每日更新
android·服务器·网络·网络协议·tcp/ip