BuripSuiteProfessional 抓取HTTPS配置

1.电脑拿开代理

谷歌为例

点击三点-设置

-输入代理--点击代理设置

打开手动代理---IP ,端口如图-点击保存

2.下载CA证书

打开代理后,谷歌浏览器打开,输入/burp--如下图-点击CA证书下载证书

选择下载目录--桌面

3.安装CA证书

谷歌浏览器中点开设置-输入证书-点击安全

点击管理证书

选择中间证书-点击导入-选择桌面刚才下载的.der证书 -下一步,导入成功

导入成功后回显示如下选择的证书,点击选择导出桌面PostSwigger.cer文件

3.受信任证书

点击受信任的根证书进行信任CA证书,导入刚才导出的PostSwigger.cer

4.BurpSuiteprofessional设置

点击Proxy-下的 Options 如下图

点击Proxy-Intercept-Intercept is off

5.验证抓取HTTPS-谷歌浏览器输入自己要抓取的HTTPS地址

查看Proxy-http history 如下

6.抓取接口

谷歌浏览器中点击操作不同系统的功能模块后点击Forward

在HTTP history中查看抓取都按的接口信息

相关推荐
九天轩辕32 分钟前
HTTPS 通信流程
https
yourkin6661 小时前
HTTPS(下)
服务器·网络协议·https
卑微的小鬼1 小时前
rpc和http的区别,为啥golang使用grpc 不使用http?
http·rpc·golang
fajianchen2 小时前
什么是HTTP/2协议?NGINX如何支持HTTP/2并提升网站性能?
nginx·http
元气满满的热码式2 小时前
logstash中的input插件(http插件,graphite插件)
网络·网络协议·http·elasticsearch·云原生
豪宇刘4 小时前
从三个维度了解 RPC(Remote Procedure Call,远程过程调用)
网络·网络协议·rpc
人工干智能10 小时前
科普:你的笔记本电脑中有三个IP:127.0.0.1、无线网 IP 和局域网 IP;两个域名:localhost和host.docker.internal
网络协议·tcp/ip·电脑
anddddoooo14 小时前
域内证书维权
服务器·网络·网络协议·安全·网络安全·https·ssl
mit6.82415 小时前
[实现Rpc] 通信-Muduo库的实现 | && 完美转发 | reserve | unique_lock
c++·网络协议·rpc
IsToRestart15 小时前
什么是RPC,和HTTP有什么区别?
网络协议·http·rpc