BuripSuiteProfessional 抓取HTTPS配置

1.电脑拿开代理

谷歌为例

点击三点-设置

-输入代理--点击代理设置

打开手动代理---IP ,端口如图-点击保存

2.下载CA证书

打开代理后,谷歌浏览器打开,输入/burp--如下图-点击CA证书下载证书

选择下载目录--桌面

3.安装CA证书

谷歌浏览器中点开设置-输入证书-点击安全

点击管理证书

选择中间证书-点击导入-选择桌面刚才下载的.der证书 -下一步,导入成功

导入成功后回显示如下选择的证书,点击选择导出桌面PostSwigger.cer文件

3.受信任证书

点击受信任的根证书进行信任CA证书,导入刚才导出的PostSwigger.cer

4.BurpSuiteprofessional设置

点击Proxy-下的 Options 如下图

点击Proxy-Intercept-Intercept is off

5.验证抓取HTTPS-谷歌浏览器输入自己要抓取的HTTPS地址

查看Proxy-http history 如下

6.抓取接口

谷歌浏览器中点击操作不同系统的功能模块后点击Forward

在HTTP history中查看抓取都按的接口信息

相关推荐
Lizhihao_16 分钟前
TCP实现安全传输的核心机制 + TCP的报文讲解(全程图文讲解)
服务器·网络·网络协议·tcp/ip
Think Spatial 空间思维16 分钟前
【SSL证书系列】https双向认证中客户端认证的原理
网络协议·https·ssl·双向认证·客户端认证
Think Spatial 空间思维29 分钟前
【SSL证书系列】操作系统如何保障根证书的有效性和安全
网络协议·安全·ssl
开***能1 小时前
Modbus TCP转Profinet网关:数字化工厂异构网络融合的核心枢纽
网络·网络协议·tcp/ip
路溪非溪2 小时前
websocket简介与基本使用
网络·websocket·网络协议
玉笥寻珍4 小时前
攻击溯源技术体系:从理论架构到工程化实践的深度剖析
网络·网络协议·web安全·安全威胁分析
YGGP6 小时前
对比 HTTP-REST 与 gRPC:各自的优缺点以及适用的场景
http·grpc·rest
Think Spatial 空间思维6 小时前
【HTTPS基础概念与原理】SSL/TLS协议演进史:从SSLv3到TLS 1.3
网络协议·https·ssl
是大强6 小时前
编译OpenSSL时报错,Can‘t locate IPC/Cmd.pm in @INC perl环境
网络·网络协议·ssl
若风的雨15 小时前
【deekseek】P2P通信路由过程
服务器·网络协议·p2p