BuripSuiteProfessional 抓取HTTPS配置

1.电脑拿开代理

谷歌为例

点击三点-设置

-输入代理--点击代理设置

打开手动代理---IP ,端口如图-点击保存

2.下载CA证书

打开代理后,谷歌浏览器打开,输入/burp--如下图-点击CA证书下载证书

选择下载目录--桌面

3.安装CA证书

谷歌浏览器中点开设置-输入证书-点击安全

点击管理证书

选择中间证书-点击导入-选择桌面刚才下载的.der证书 -下一步,导入成功

导入成功后回显示如下选择的证书,点击选择导出桌面PostSwigger.cer文件

3.受信任证书

点击受信任的根证书进行信任CA证书,导入刚才导出的PostSwigger.cer

4.BurpSuiteprofessional设置

点击Proxy-下的 Options 如下图

点击Proxy-Intercept-Intercept is off

5.验证抓取HTTPS-谷歌浏览器输入自己要抓取的HTTPS地址

查看Proxy-http history 如下

6.抓取接口

谷歌浏览器中点击操作不同系统的功能模块后点击Forward

在HTTP history中查看抓取都按的接口信息

相关推荐
德迅云安全杨德俊11 小时前
HTTPS:现代网站运营的安全基石与价值引擎
网络协议·安全·https
勇往直前plus12 小时前
Docker 拉取镜像:SSL 拦截与国内镜像源失效问题解决
docker·容器·https·ssl
七七七七0714 小时前
【计算机网络】NAT技术深度解析:从原理到NAPT实现的工作机制
网络·网络协议·计算机网络·智能路由器·信息与通信
剑海风云15 小时前
JDK 26:HTTP/3 支持已可在 HTTP 客户端 API 中使用
java·开发语言·http
秋已杰爱18 小时前
技术准备七:websocket
网络·websocket·网络协议
护国神蛙19 小时前
HTTP 重定向踩坑实录:307、301、308 问题排查全指南
前端·网络协议
Cyyyy_g21 小时前
【2025 SWPU-NSSCTF 秋季训练赛】gift_F12
网络协议·网络安全·https·状态模式
郝学胜-神的一滴21 小时前
QAxios研发笔记(二):在Qt环境下基于Promise风格简化Http的Post请求
开发语言·c++·笔记·qt·网络协议·程序人生·http
七七七七071 天前
【计算机网络】HTTPS加密机制详解:从对称加密到证书认证的安全通信
计算机网络·安全·https