BurpSuite抓HTTPS包
【摘要】 作者:_昏鸦来源:https://www.cnblogs.com/hun-ya/p/8365255.html Burp Suite要抓HTTPS的包的话,是需要有Burp Suite的CA证书的 为什么要证书这里就不说了,下面是具体步骤1.首先要把Burp Suite的CA证书下载到本地 Burp Suite软件是自带了CA证书的,我总结了一下有两种方法把C...
作者:_昏鸦
来源:https://www.cnblogs.com/hun-ya/p/8365255.html
Burp Suite要抓HTTPS的包的话,是需要有Burp Suite的CA证书的
为什么要证书这里就不说了,下面是具体步骤
1.首先要把Burp Suite的CA证书下载到本地
Burp Suite软件是自带了CA证书的,我总结了一下有两种方法把CA证书下载到本地
(1)网上大多数的方法,【通过浏览器访问 http://burp 】
![1550805871272544.png 1196067-20180127105113600-693197024[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20250424154444.85930598908378250137546315993846:20260406061326:2415:C8563A35D8AE4BFB09D3A4C09080B12FE7ED2DFB01C49E297A74ABF1E0EFBAA6.jpg)
点右边的【CA Certifcate】即可下载
★不过需要注意的是,必须让浏览器开了127.0.0.1:8080代理才行,也就是要让Burp Suite能抓到浏览器的http包的情况下,才能访问到 http://burp。网上大多数教程都没说到这点
(2)还有种简单的方法,就是直接在Burp Suite上导出证书
![1550805899909063.png 1196067-20180127110046006-454066256[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20250424154444.54963866940892281235226801181826:20260406061326:2415:76EA8FE0A0A55ADC41F7B4E953DF05F1DD3A0B90CEBBBA103C0F3D597DECEF42.jpg)
在Proxy中的Options中 点【import/export CA certificate】
![1550805932987085.png 1196067-20180127110752444-1253603971[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20251216152853.12507319782727127110092701380341:20260406061326:2415:089CB4342501CDA694CB7E5F6540DACC3608EE18506BF8487D0D5F5E3A8637D2.png)
选第一个,然后 Next
![1550805968770386.png 1196067-20180127111153740-496057243[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20251216152854.44423626564743393015191003652197:20260406061326:2415:061C063A1ACEF9973A81454AC26AB8CEEC4D5C4B10A842E82CC003D4AEB5C7DA.png)
这里,直接输入【cacert.der】 然后Next 就好了
![1550805998112208.png 1196067-20180127111620334-1510818653[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20251216152854.80923050968552775755958483771464:20260406061326:2415:D7DBA4D36EBD9B7FB789C0A81E629D8F1FF1B9AD7387ED30FB350837D85280CC.png)
然后,在Burp Suite 的同级目录下会多出一个刚刚的cacert.der ,这就把CA证书导出来了
2.接下来我们需要把证书导入浏览器,让浏览器添加信任
这里用 Firefox 做个示例
![1550806024175750.png 1196067-20180127112209475-1736596247[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20251216152854.48241666271329432249601655047064:20260406061326:2415:D1EB8A63A7A3DB78609E1257F39B415BDA21C8643FD37E529C8773B1D80968AA.png)
![1550806041417702.png 1196067-20180127112228084-2097668718[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20251216152854.42404020068576150986725495279184:20260406061326:2415:A6CA7EC7145940D0FF988D625DC83C2791CA56A4E546688182CB960EB8B582F5.png)
【选项】--->【高级】--->【证书】--->【查看证书】
![1550806078657921.png 1196067-20180127112447334-1077916569[1].png](https://fileserver.developer.huaweicloud.cn/FileServer/getFile/community/890/862/074/0001543463890862074.20250424154444.96641903303198908525250111117477:20260406061326:2415:346317BB7652BD6F924CA8A97D8C48B31AEB8C89A810F4230C9ABC3519974960.jpg)
在【证书机构】中导入即可
这样我们就可以用Burp Suite抓取HTTPS的包了
【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)