burpsuit谷歌浏览器代理证书及HSTS处理

1、处理hsts访问不了页面的问题,则直接打开
chrome://net-internals/#hsts

对要访问的域名在delete模块下输入后点击删除即可访问该域名:
burpsuit谷歌浏览器代理证书及HSTS处理_第1张图片

2、谷歌浏览器用burp抓包,发现http可以正常访问,但接口无数据,则排查出来是https并不能访问导致,所以此处需要导入burp的证书:

burpsuit谷歌浏览器代理证书及HSTS处理_第2张图片

burpsuit谷歌浏览器代理证书及HSTS处理_第3张图片
找个地方导出即可

3、在谷歌浏览器进行证书的导入:
在谷歌浏览器隐私与安全里面找到证书管理
burpsuit谷歌浏览器代理证书及HSTS处理_第4张图片

burpsuit谷歌浏览器代理证书及HSTS处理_第5张图片

找到之前导出的文件,选择文件类型为所有文件,导入即可使用。

你可能感兴趣的:(burpsuit谷歌浏览器代理证书及HSTS处理)