BurpSuite 导入CA证书

目录

  • web浏览器
  • 夜神模拟器
  • BP-firefox总是发送get请求到success.txt

web浏览器

一般burpsuite都是8080端口,默认不需要更改设置:

BurpSuite 导入CA证书_第1张图片
以火狐浏览器为例,打开burp后,设置浏览器代理:

127.0.0.1:8080
BurpSuite 导入CA证书_第2张图片
浏览器输入地址:http://burp

点击右上角 CA Certificate

BurpSuite 导入CA证书_第3张图片
保存文件

BurpSuite 导入CA证书_第4张图片
选项->搜索 证书 -> 查看证书

BurpSuite 导入CA证书_第5张图片
证书颁发机构->导入

BurpSuite 导入CA证书_第6张图片
选择我们刚才下载好的证书导入,勾选第一个选项

BurpSuite 导入CA证书_第7张图片
这样就能抓取https的数据包了

BurpSuite 导入CA证书_第8张图片

夜神模拟器

需要先设置burpsuite的代理

1.add添加代理

BurpSuite 导入CA证书_第9张图片
2.设置代理端口及ip,ip是你当前网段的ip地址,为了不冲突我设置端口为8081,设置好后点击下方OK添加

BurpSuite 导入CA证书_第10张图片
BurpSuite 导入CA证书_第11张图片
夜神模拟器设置:

1.进入设置
BurpSuite 导入CA证书_第12张图片
2.wifi

BurpSuite 导入CA证书_第13张图片
3.常按鼠标右键,修改网络

BurpSuite 导入CA证书_第14张图片
4.高级选项->手动->填写代理ip(这个就是我们前面burp设置的ip)->填写代理端口

BurpSuite 导入CA证书_第15张图片
设置好代理后,打开浏览器,输入http://burp,点击右上角CA Certificate

BurpSuite 导入CA证书_第16张图片
下载好后,回到模拟器桌面,找到下载
BurpSuite 导入CA证书_第17张图片
鼠标右键长按,点击重命名

BurpSuite 导入CA证书_第18张图片
重命名为后缀为cer

BurpSuite 导入CA证书_第19张图片
点击设置->安全->从SD卡安装证书->点击右上角菜单栏->选择手机空间

BurpSuite 导入CA证书_第20张图片
选择Download目录

BurpSuite 导入CA证书_第21张图片
看到我们刚更改过的证书,单击选择,证书随意命名。

BurpSuite 导入CA证书_第22张图片
BurpSuite 导入CA证书_第23张图片
后面输入pin码后开始安装证书,安装成功后就可以抓取https的数据包了

BurpSuite 导入CA证书_第24张图片

BP-firefox总是发送get请求到success.txt

使用burpsuite抓包时,记录里总是抓到很多下面的包,特别讨厌,而且一直不停的抓,把该看的数据都给淹没了。可以如下设置,firefox不再向burpsuite发送这个URL。

1.在firefox地址栏输入:

about:config

2.搜索如下内容,并将其设置为false

network.captive-portal-service.enadbled

你可能感兴趣的:(工具安装,安全)