【网络安全的神秘世界】Kali 自带 Burp Suite 使用指南:字体与CA证书设置详解等

🌝博客主页:泥菩萨

💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本

Kali 自带 Burp Suite 使用指南目录

  • [Burp Suite的打开方式](#Burp Suite的打开方式)
  • [设置Burp Suite软件的字体大小](#设置Burp Suite软件的字体大小)
  • [查看Burp Suite 默认代理](#查看Burp Suite 默认代理)
  • 在火狐浏览器设置代理
  • [Burp Suite 抓不到本地包怎末解决](#Burp Suite 抓不到本地包怎末解决)

Burp Suite的打开方式

终端

打开终端获取root权限

apl 复制代码
$ sudo -s

输入burpsuite命令并按下回车键

apl 复制代码
# burpsuite

Kali菜单

在kali菜单中找到Burp Suite并点击打开

打开之后点击Next和Start Burp即可进入BurpSuite

设置Burp Suite软件的字体大小

打开Burp Suite进入主界面后点击右上角的"setting"

点击菜单栏中的"User options"---> "Display"下的"Font size"选项来调整字体大小

同时,还可以在"HTTP Message Display"下的"Font"选项中,设置抓包数据的文字大小;

查看Burp Suite 默认代理

主界面左上方找到Proxy--->Proxy settings

勾选127.0.0.1:8080失败

因为8080端口被tomcat占用了所以修改为127.0.0.1:8081

在火狐浏览器设置代理

将浏览器的代理服务器设置为Burp Suite中添加的代理服务器

常规------>滑倒最下边的网络设置点击"设置"

下载CA证书,火狐浏览器搜索127.0.0.1:8081

点击右上角进行下载

导入CA证书:选项----高级----证书----查看证书----导入

选择你刚才下载的burp suite 证书,双击进行导入

导入时提示如下信息,选择第一个选项:信息使用此CA标识的网站

成功导入后,抓个包试试

Burp Suite 抓不到本地包怎末解决

OK,可以正常抓取https的数据包了,但是发现还抓不到不到本地包

打开代理服务器,搜索about:config

接受风险并继续

在访问后的搜索框内搜索 network.proxy.allow_hijacking_localhost,点击确认之后,将值改为true

抓包测试以下,发现可以抓到本地包了

相关推荐
程序员JerrySUN14 分钟前
Jetson Edge AI 实战01:Nano、Xavier、Orin 怎么选?Jetson 硬件选型详解【视频讲解】
java·数据库·redis·安全·mybatis
2601_962364972 小时前
红外活体模组,Windows 设备安全身份入口解析
windows·安全·电脑
域智盾系统来啦5 小时前
电脑远程监控软件具备哪些核心能力?电脑远程监控软件企业落地核心知识点汇总
安全·远程工作·电脑远程监控软件
hz567896 小时前
手术室视频示教系统解决方案:让临床教学突破空间限制
安全·音视频·实时音视频·信息与通信·智能硬件
安全指北针7 小时前
数据安全产品 POC 验证怎么做?一套可落地的评估方法
大数据·安全
Linux运维技术栈7 小时前
如何避免绕过CDN的攻击?基于 CDN 回源请求头鉴权的防御实操与安全性剖析
nginx·安全·cdn
hasty9 小时前
一次同秒竞态,如何把污染制品送进 npm 与 TestPyPI
安全·安全威胁分析·代码复审
贾伟康9 小时前
【HarmonyOS 7新能力|037】数字盾工程封装:把接入逻辑放进可维护的分层结构
安全·harmonyos·arkts·软件架构·数字签名
m0_7156744310 小时前
智能化+基于行标+场景化 政务数据库审计与风险监测全维度解决方案
网络·数据库·安全·网络安全·政务
山东科恩光电10 小时前
安全触边系统在工业自动化设备中的重要性及应用前景
安全