burpsuite https無法抓取問題__超詳細步驟

burpsuite 直接抓 https 包是抓不到的,會顯示如下頁面,burpsuite 裏面也沒有抓包信息。因爲通常情況下 burpsuite 只抓 http 包,https 需要證書才能正常抓取。
在這裏插入圖片描述
設置瀏覽器代理後 這裏

訪問 http://burp/,下載證書。因爲證書是 .der 格式的,不能直接導入 burpsuite 裏面,可以通過瀏覽器裏面操作進行轉換一下。
在這裏插入圖片描述

導入證書
在這裏插入圖片描述
選擇證書後一直下一步就好了
在這裏插入圖片描述
導入完畢後找 PortSwigger CA ,這就是剛導入的那個,現在把它導出爲 cer 格式的
在這裏插入圖片描述
選Base64編碼
在這裏插入圖片描述
文件名寫 PortSwigger CA,一直下一步就好了
在這裏插入圖片描述
現在再將剛剛導出的證書添加到受信任根證書機構
在這裏插入圖片描述
選擇文件後一直下一步
在這裏插入圖片描述
這樣設置後, burpsuite 就能正常抓取https連接了
在這裏插入圖片描述
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章