burpsuite 如何抓https包

burpsuite抓包

      • burpsuit 抓包
        • 抓取http包
        • 抓取 https 包

burpsuit 抓包

抓取http包

    1. 打开burp – proxy – Options burpsuite 如何抓https包_第1张图片
    1. 关闭拦截 burpsuite 如何抓https包_第2张图片
    1. 浏览器设置代理
    • 我的是win10 下的chrome 直接在网络中启用代理burpsuite 如何抓https包_第3张图片
    • 找个http网站 即可抓包burpsuite 如何抓https包_第4张图片
      burpsuite 如何抓https包_第5张图片

抓取 https 包

    1. 需要先下载burp的证书 打开127.0.0.1:8080 (你的burp监听端口) – 点击 右边CA Certificate 按钮 下载证书文件 burpsuite 如何抓https包_第6张图片
    1. 导入证书 将下载的 burp的 cacert.der 导入 ,后缀名是.der文件(证书的编码方式不一样),这个文件不是常规的.cer的证书文件,下面就是让浏览器信任我们刚才导出的证书
  • burpsuite 如何抓https包_第7张图片
    burpsuite 如何抓https包_第8张图片
    burpsuite 如何抓https包_第9张图片

    1. 将刚才导入的burp 证书导出再重新导入 直接下一步。。。
      burpsuite 如何抓https包_第10张图片
    1. 导入3中导出的证书 操作步骤同2
    1. 至此 burp可以正常抓取https的报文
      burpsuite 如何抓https包_第11张图片

你可能感兴趣的:(软件)