如何添加Burp Suite添加https证书

Burp Suite是一款强大的安全测试工具,可以用来设置代理,抓取http数据包,如果添加了https证书,就可以抓取https数据包。

一、前期准备

  • 联网的电脑一台

  • Burp Suite软件

  • firefox浏览器,并安装proxy switcher插件(扩展组件-搜索插件名-安装启用)

  • 如何添加Burp Suite添加https证书_第1张图片

     二、安装CA证书

  • 2.1 打开Burp Suite软件,点击“Proxy”,选择其中的"Options",设置代理地址:127.0.0.1,端口号:8080.
  • 如何添加Burp Suite添加https证书_第2张图片

2.2 第二步,登陆官网http://burp,下载burp suite的证书,并安装。

如何添加Burp Suite添加https证书_第3张图片

 如何添加Burp Suite添加https证书_第4张图片

 三、第五步,查看CA证书是否有效。

在firefox的proxy swither中,设置代理地址127.0.0.1,代理端口号8080。登陆网址“https//www.baidu.com",就可以在burp suite软件中,查看https数据包。

如何添加Burp Suite添加https证书_第5张图片

 

显示已经拦截成功,说明设置成功了。

你可能感兴趣的:(BurpSuite,https,信息安全,http)