博客
关于我
Burpsuite工具的证书安装
阅读量:596 次
发布时间:2019-03-12

本文共 577 字,大约阅读时间需要 1 分钟。

Burpsuite工具的证书安装

  • Bursuite作为一款可以用来挖掘各种各样的WEB安全漏洞工具,在web安全渗透方面经常会使用到,可以用Bursuite进行对数据的抓包,其不安装证书时只能抓取http的包,安装证书就可以抓取https包,并分析利用https包。

    第一步 浏览器上挂代理

  • 选择需要使用的浏览器,此处我们选择的是火狐,如下图所示,点击右上角栏→选项

    在这里插入图片描述

  • 点击下图“设置”

    在这里插入图片描述

  • 选择手动代理配置,填写代理和端口,再点击“确定”

第二步 在Burpsuite中设置代理

  • 打开Burpsuite,Proxy→Option→Add,然后填写代理和端口,点击OK

    在这里插入图片描述

    第三部 在浏览器中输入http://burp

  • 输入http://burp出现以下界面

    在这里插入图片描述

    第四步 下载证书

  • 如下图,点击CA Certificate,确认下载

    在这里插入图片描述

    第五步 导入证书

  • 在浏览器中导入证书,点击浏览器右上角栏→选项→右上角搜索处搜“证书”→导入,找到下载的证书,然后确定

    在这里插入图片描述

  • 然后在Burpsuite中导入证书,打开Burpsuite,如下图所示,找到证书下载的地址,进行证书的导入

    在这里插入图片描述

    信任证书

  • 将Burpsuite的代理状态设置为如下图所示的intercept on

    在这里插入图片描述

  • 再打开火狐浏览器,访问http://www.baidu.com,在Burpsuite中会拦截下数据,百度为https包

    在这里插入图片描述

转载地址:http://wxrtz.baihongyu.com/

你可能感兴趣的文章
Netty工作笔记0046---TaskQueue自定义任务
查看>>
Netty工作笔记0046---异步模型原理剖析
查看>>
Netty工作笔记0047---Http服务程序实例
查看>>
Netty工作笔记0048---Http服务过滤资源
查看>>
Netty工作笔记0049---阶段内容梳理
查看>>
Netty工作笔记0050---Netty核心模块1
查看>>
Netty工作笔记0051---Netty核心模块2
查看>>
Netty工作笔记0052---Pipeline组件剖析
查看>>
Netty工作笔记0053---Netty核心模块梳理
查看>>
Netty工作笔记0054---EventLoop组件
查看>>
Netty工作笔记0055---Unpooled应用实例1
查看>>
Netty工作笔记0056---Unpooled应用实例2
查看>>
Netty工作笔记0057---Netty群聊系统服务端
查看>>
Netty工作笔记0058---Netty群聊系统客户端
查看>>
Netty工作笔记0059---Netty私聊实现思路
查看>>
Netty工作笔记0060---Netty心跳机制实例
查看>>
Netty工作笔记0060---Tcp长连接和短连接_Http长连接和短连接_UDP长连接和短连接
查看>>
Netty工作笔记0061---Netty心跳处理器编写
查看>>
Netty工作笔记0062---WebSocket长连接开发
查看>>
Netty工作笔记0063---WebSocket长连接开发2
查看>>