PC端BURP抓如何https

配置

配置电脑端的浏览器,首先,你需要有 burp 的证书。获取方法:打开 burp,配置好浏览器后,访问 http ://burp,点击 CA Certificate 下载即可。

PC端BURP抓如何https

下载后需要导入浏览器,以火狐为主(版本为 20180708 最新版,根据时间推移,可能会更新,此方法可能不再适用,但大同小异),找到隐私与安全下的查看证书,选择证书颁发机构一栏,导入即可,导入的名称为 PortSwigger CA。如下图:

PC端BURP抓如何https

随后,就可以抓 https 包了,如下图:

PC端BURP抓如何https

注意:需要注意的是,chrome 下不可以,有拦截机制,https 的一律不准抓,所以可以使用 firefox 或 ie 或其他浏览器。



上一篇:BurpSuite安装教程与闭坑指南


下一篇:Burp Suite使用