BurpSuite1.7/1.6拦截https

看了http://blog.csdn.net/zyw_anquan/article/details/47904495的文章,并且照着步骤一步一步做了之后还是不能拦截到https流量

后来偶然打开http://burp的时候我发现要下载一个插件,我试着下载那个插件,安装之后,便可以拦截到https了

下面是详细步骤:

首先打开BurpSuite,然后设置浏览器代理:

BurpSuite1.7/1.6拦截https_第1张图片


然后浏览器打开http://burp/


BurpSuite1.7/1.6拦截https_第2张图片

然后点击CA Certificate下载证书,然后在火狐浏览器中将证书导入(首选项-》高级-》证书-》查看证书-》证书机构)

BurpSuite1.7/1.6拦截https_第3张图片

然后信任证书:

BurpSuite1.7/1.6拦截https_第4张图片

然后查看Plug-n-hack 说明下载火狐的插件

BurpSuite1.7/1.6拦截https_第5张图片

下载地址是:http://download.csdn.net/detail/niexinming/9651439

然后添加进火狐(添加组件-》拓展-》从文件安装附加组件)

BurpSuite1.7/1.6拦截https_第6张图片

记得不要禁用这个组件哟

然后在http://burp/pnh点击Configure your browser这个按钮

选中enable就好

BurpSuite1.7/1.6拦截https_第7张图片


最后的结果:

BurpSuite1.7/1.6拦截https_第8张图片

你可能感兴趣的:(安全)