Burp Suite抓取HTTP和HTTPS数据包

admin 2023年7月10日08:57:05评论74 views字数 467阅读1分33秒阅读模式
本地环境

Firefox 82.0.3

JDK 1.8.0

Burp Suite Community Edition v2020.11

一、Burp Suite抓去做HTTP数据包

1. 配置代理浏览器

(1)Firefox:打开菜单——首选项——常规——网络设置——设置代理服务器

Burp Suite抓取HTTP和HTTPS数据包

(2)利用插件SwitchyOmega

Burp Suite抓取HTTP和HTTPS数据包

2. 配置Burp Suite的代理侦听IP和端口(注意IP和端口要与1设置的一致)

Burp Suite抓取HTTP和HTTPS数据包

Burp Suite抓取HTTP和HTTPS数据包

二、Burp Suite抓去做HTTPS数据包

通常情况下Burp Suite默认只抓HTTP的包,HTTPS因为含有证书,因而无法正常抓取,抓HTTPS数据包则需要设置可信证书

1. 配置代理浏览器(同上)

2. 配置Burp Suite的代理侦听IP和端口(同上)

3. 下载Burp Suite内置证书

(1)Firefox访问http://burp,下载保存证书

Burp Suite抓取HTTP和HTTPS数据包

4. 导入证书

Burp Suite抓取HTTP和HTTPS数据包

(1)Firefox:打开菜单——首选项——隐私与安全——查看证书——证书颁发机构——导入——勾选第一个选项信任该证书

Burp Suite抓取HTTP和HTTPS数据包

原文始发于微信公众号(黑客白帽子):Burp Suite抓取HTTP和HTTPS数据包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月10日08:57:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Burp Suite抓取HTTP和HTTPS数据包https://cn-sec.com/archives/1864044.html

发表评论

匿名网友 填写信息