使用Burp Suite软件抓取https包,并分析

使用Burp Suite软件抓取https包,并分析

环境准备

使用Windows7虚拟机,在win7虚拟机上安装Firefox浏览器,并安装burp suite软件

证书获取

证书下载

在http://burp上下载证书,可以在物理机上下载(复制到虚拟机上),也可以在虚拟机上下载。

证书导入

我们需要将下载好的证书导入到Firefox浏览器上。
打开Firefox浏览器—菜单—选项—隐私与安全(如图所示)
使用Burp Suite软件抓取https包,并分析_第1张图片
下拉在证书下点击查看证书,这里注意在服务器选项卡下不能导入可以在证书颁发机构选项卡导入下载好的证书
<注意> 在导入的时候勾选
在这里插入图片描述
导入证书后即可按照正常步骤访问https网页并进行抓包(这里以百度首页为例)

burp抓包

如图为访问百度首页的请求包,可以看到是https
使用Burp Suite软件抓取https包,并分析_第2张图片
使用Burp Suite软件抓取https包,并分析_第3张图片
使用Burp Suite软件抓取https包,并分析_第4张图片
使用Burp Suite软件抓取https包,并分析_第5张图片

你可能感兴趣的:(网络安全)