burpsuite配置

前言:java环境搭好并安装好burpsuite之后,需要进行一些调试,以利于后边对burp的使用体验感。

1、设置HTTP代理

浏览器需要先设置http代理进行拦截,firefox浏览器设置->选项->网络设置->手动代理设置

同时,需要设置burp,端口要保持一致

2、导入证书:

抓https协议的包需要导入证书

浏览器里输入127.0.0.1:8080(之前配置好的HTTP代理),点击CA Certificate下载证书

firefox浏览器设置->选项->搜索证书->查看证书

导入证书->选择cacert.der证书,然后就OK了

3、安装插件

CO2插件:用来跑sql注入漏洞

更多的插件使用,有待更新......

你可能感兴趣的:(burpsuite配置)