【burpSuite】浏览器设置代理后无法访问https

开启burpSuite,浏览器设置代理之后,如果访问使用https的网站时,会被卡住,告诉你“您的访问不安全”之类的。简单地说,这是证书与证书信任的问题,解决方法是下载burpSuite官方(也就是portSwigger)的证书,并信任它。官方指导:https://support.portswigger.net/customer/portal/articles/1783075-installing-burp-s-ca-certificate-in-your-browser 。


我用了三种浏览器的,firefox、IE、chrome,三种都解决了该问题。其中,chrome的设置不要去看,直接看IE的,因为chrome使用的就是系统内置的认证管理(我这里的系统内置就是指IE的那种),看chrome的话会让你误解的。


--------------------------------------------------------------------------------------------------------------------------------------------------------

心血来潮,下边把这篇补充一下。[2017.04.08]

------------------------------------------------------------

一、证书问题

1、上边简单地说过,访问被卡住是证书与证书信任的问题,那具体是什么情况呢?

我们设置了一个“代理”,代理的意思就是说,A把本来要发送给B的流量先发送给C,C接收后,再发送给B(或者做其它操作,包括不操作)。这个过程中,C就是代理机器,它就是作了A与B的“代理”,当A发送流量给B时,C就是A的“代理发送者”,同时是B的“代理接收者”,B发送给A时同理。

2、证书问题就是因为在HTTPS/TLS模式下,浏览器发现A发送给B的流量并不是直接到达的,而是经过了一个C代理,它会质疑C的安全性(btw,中间人攻击就是这样的网络架构),所以需要C出示证书证明自己是安全的,否则就卡住你(好像不同浏览器的执行情况是不同的,有些浏览器会让流量通过,但是内容有限;有些直接卡住你,完全不让你访问)。。。然后,这时候要让流量正常通过就需要按它的要求“C要出示自己的证书”,具体到操作上就是“安装C的证书,以信任C是安全的”  ,我们在设置burpsuite代理的时候,这个burpsuite就是代理者!也就是C!所以我们要安装的证书就是burpsuite的证书。于是就有了上边那些操作啦。


二、官方安装证书方法

我把方法截图展示一下,多少增加一点这篇文章的阅读体验,也顺便做个二次资料存储。

>Firefox


firefox_set_ca


>IE

ie_set_ca


>Safari

safari_set_ca



  • 9
    点赞
  • 38
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
Burp Suite没有内置的浏览器,它是一个代理工具和渗透测试工具,用于拦截和修改网络流量。在Burp Suite中,您可以使用代理服务器功能拦截应用程序的请求,并通过各种功能和工具对请求进行分析、修改和重放。 当您在Burp Suite中拦截请求后,您可以使用其他浏览器(如Chrome、Firefox等)来发送请求和查看响应。将浏览器代理设置为Burp Suite的监听地址和端口,以便将流量导入Burp Suite进行分析和修改。 要配置浏览器使用Burp Suite作为代理,请按照以下步骤进行: 1. 在Burp Suite中,转到Proxy选项卡,然后选择"Intercept is on"以启用拦截功能。 2. 在浏览器中打开设置或首选项,找到代理设置。 3. 将浏览器代理设置更改为使用Burp Suite的监听地址和端口。默认情况下,Burp Suite监听地址为127.0.0.1,端口为8080。 4. 确保代理设置生效,并确保浏览器连接到互联网。 现在,您可以在浏览器访问目标应用程序,并在Burp Suite中看到拦截的请求和响应。您可以使用Burp Suite的各种功能和工具对请求进行修改、重放和分析。 请注意,您可能需要配置浏览器的证书信任设置,以便正确处理HTTPS流量。Burp Suite会生成自己的根证书,您需要将其导入到浏览器的受信任证书列表中,以便成功拦截和修改HTTPS流量。 希望这可以帮助您配置Burp Suite与浏览器一起使用。如有其他问题,请随时提问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值