1. 程式人生 > >burpsuite攔截https數據包(Firefox)

burpsuite攔截https數據包(Firefox)

點擊 you 都是 -i 重啟 .com -128 custom sta

1.配置瀏覽器對https也使用代理

http和https兩都是分開的,對http使用了代理並不代理對https也使用了代理,要配置瀏覽器讓其對https也使用同樣的代理。

技術分享

2.將證書導入瀏覽器

配置https使用burpsuite代理後可攔截https包但一般頁面不可報連接錯誤,不可訪問。

技術分享

首先將瀏覽器配置成burpsuite代理模式,然後訪問http://burp/如下:

技術分享

點擊CA Certificate

技術分享

技術分享

技術分享

技術分享

技術分享

然後不用重啟,刷新頁面即可訪問https。

此只以Firefox為例,不同瀏覽器原理都是導入CA證書但具體操作還有不小區別,請自行參看官方配置文檔。

burpsuite攔截https數據包(Firefox)