2021-5-20 网络渗透:配置Burp

今天打算做一次投票系统的漏洞测试,在进行测试之前,先将Burp抓包HTTPS的方法配置好。

目录:

1、Burp Suite下载安装与配置Https抓包的方法

2、安装以后,Burp Suite抓取不到数据包的解决方法


1.1、下载安装Burp:

下载安装Burp的教程 [1].Burp_suite的下载安装与使用教程

1.2、Burp配置Https抓包的方法:

1、安装好上述连接的Burp后,启动Burp Suite 如果不会启动,可以参考我之前写的 [1].编写一个bat文件启动Burp Suite
在这里插入图片描述

2、访问http://localhost:8080/ 如下 ( burp占用默认端口号为8080 ),并点击CA Certificate下载证书: 在这里插入图片描述 3、进入Chrome,打开设置在这里插入图片描述
4、打开隐私设置和安全性,打开安全

在这里插入图片描述
5、打开“管理证书”在这里插入图片描述 6、进入“受信任的根证书颁发机构” 选项在这里插入图片描述
7、找到下载好的cacert.der文件,导入证书中(如果找不到cacert.der文件,左下角选择所有文件即可)
在这里插入图片描述 8、选择将所有的证书都放入下列存储在这里插入图片描述

9、弹出安全警告,选择“是”
在这里插入图片描述 10、安装成功弹出提示,确定即可在这里插入图片描述 11、点击“导入”,导入刚刚下载的证书,完成后将出现PortSwigger CA;导出证书至本地 在这里插入图片描述 12、选择DER 编码二进制(由拓展名.der,知道证书是用二进制DER编码的证书)在这里插入图片描述 13、选择合适的文件夹在这里插入图片描述
14、导出成功、弹出提示
在这里插入图片描述
15、可以成功爬取https网站
在这里插入图片描述


安装以后,Burp Suite抓取不到数据包的解决方法:

在安装了Burp Suite尝试抓取数据报的时候,遇到了抓不到数据包的情况。经过查阅,发现这主要是由于一下2种情况造成的:
1、 使用某一浏览器访问网页时,没有将Burp Suite设置为该浏览器的中间代理,所以数据包越过Burp Suite直接发送到了网站服务器上;
2、 使用某一浏览器访问网页时,该浏览器的代理端口不是8080,虽然Burp Suite对浏览器进行了代理,但是数据包没有从8080发出,从其它端口如80端口发出,所以在8080端口守株待兔的Burp Suite根本没有遇见数据包,自然也就抓不到数据包这只兔子。


参考:

【1】.Burp Suite抓HTTPS数据包(通用)二、配置HTTPS抓包方法【以Firefox为例】
【2】.【Burp_suite】安装及使用教程(专业版)

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

S1901

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值