利用Burp Suite观察https通联

对使用 HTTPS 协议的应用程序进行测试时,常使用 bp 观察流量,为能成功建立HTTPS联接,在将bp设置居代理的同时,还必须导入bp伪证书,这样才能修改请求和响应,加密和解密流量,成功模拟浏览的各种动作。

上面三张图是导入bp伪证书的过程,第四张图是成功浏览百度的截图

相关推荐
老蒋新思维1 天前
创客匠人 2025 全球创始人 IP+AI 万人高峰论坛:AI 赋能下知识变现与 IP 变现的实践沉淀与行业启示
大数据·人工智能·网络协议·tcp/ip·重构·创始人ip·创客匠人
Erwin Rommel5591 天前
nginx的https服务搭建实验
服务器·nginx·https
游戏开发爱好者81 天前
Charles 抓不到包怎么办?从 HTTPS 代理排错到底层数据流补抓的完整解决方案
网络协议·http·ios·小程序·https·uni-app·iphone
dragoooon341 天前
[Linux网络基础——Lesson6.「HTTPS」]
网络·网络协议·https
2301_796923991 天前
Nginx HTTPS服务搭建实验文档
网络·网络协议·ssl
该用户已不存在1 天前
Let’s Encrypt 证书有效期将缩至 45 天,运维天都塌了
运维·https·自动化运维
小玉不愚鸭1 天前
nginx中的https的搭建
运维·nginx·https
羊村积极分子懒羊羊1 天前
nginx的https的搭建
运维·nginx·https
MegatronKing1 天前
SSL密钥协商导致抓包失败的原因分析
前端·https·测试
apihz1 天前
批量获取3位未注册短域名免费API接口每日更新
android·服务器·网络·网络协议·tcp/ip