burpsuite 设置https_Firefox+Burpsuite抓包配置(可抓取https)

本文介绍了如何在Firefox 54.0.1中配置代理以使用Burpsuite 1.7.11抓取HTTPS包,包括删除默认排除的localhost和127.0.0.1,下载并导入Burpsuite的CA证书,以及在Burpsuite中的设置。此外,还讨论了使用SwitchyOmega插件作为替代方案。
摘要由CSDN通过智能技术生成

以前一直用的是火狐的autoproxy代理插件配合burpsuite抓包

但是最近经常碰到开了代理却抓不到包的情况

就换了Chrome的SwitchyOmega插件抓包

但是火狐不能抓包的问题一直很纠结

今天早上看了一下文章 终于解决了这个问题

0x01

环境配置

burpsuite 1.7.11

firefox    54.0.1(32位)

0x02

1.firefox代理设置

不用下载别的插件 就用火狐本身的代理设置

选项 --->  高级 --->网络

3902933ab4bf904c951ce9abb22fe823.png

42d9a3b51a19ab654b5a3dccc99c0255.png

这样配置就好了

默认的不使用代理包括localhost和127.0.0.1

需要把他们去掉不然本地的包就抓不到了

2.firefox的证书设置

在firefox的url栏输入http://burp

42ddd9f62f41056d41e8c0e246797b16.png

点击CA Certificate下载证书

然后在导入证书

选项 --->  高级 --->证书 --->查看证书

db9b68799a6796cb4e0ac90956b5819b.png

点击导入 然后找到刚刚下载的证书 打开

勾选第一个信任使用该CA标志的网站

然后点击确定  就导入成功了

3.burpsuite的设置

用默认的就好了

或者和刚刚代理设置额一样

6d071fc3355c78eb47581f4009293a3a.png

这样就算设置好了

可以抓包了

1c8e388a33015af896196323fe29220e.png

0x03

使用:

因为是直接给浏览器本身设置了固定代理

所以是一直开着的 不像autoproxy可以开关  他会一直抓取数据包

但是如果把burp里的intercept选项变成off 就不会截取数据包 可以正常使用

388a357d90741d1cd8c0e7c2b3aba597.png

本身代理的改变 如果没有开着burpsuite 并且intercept调成off

会因为代理不能正常访问网页的

所以建议放在虚拟机下的firefox里

本机也可以这样修改  但是平时正常使用的时候 总不能一直开着burpsuite吧

就要把代理设置成不使用代理  等到要用的时候再调回来(真的麻烦)

1c865eef5ff2648c092f71d8de34ba1a.png

---------------------2018年

0x04

发现火狐浏览器同样也有SwitchyOmega插件

就果断换了

之前抓不到https是因为没有证书

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值