BurpSuite抓取https数据包配置

今天继续给大家介绍渗透测试相关知识,本文主要内容是BurpSuite抓取https数据包配置。

免责声明:
本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
再次强调:严禁对未授权设备进行渗透测试!

一、BurpSuite抓取电脑https数据包配置

如果我们要使用BurpSuite抓取电脑浏览器的https数据包,那么应该首先使用浏览器访问BurpSuite的监听端口,下载BrupSuite的证书。直接用电脑浏览器访问BurpSuite的监听端口页面后,在页面右上角就可以发现BurpSuite的证书下载按钮,如下所示:
在这里插入图片描述
我们点击该按钮,就可以把证书下载下来,接下来,我们来到火狐浏览器的设置里,然后搜索证书,如下所示:
在这里插入图片描述
在搜索出来的结果中,我们点击查看证书,然后点击下方的“导入”,然后选择之前我们下载的BurpSuite的证书,如下所示:
在这里插入图片描述
证书导入后,我们在弹出的选项中选择信任这个证书,如下所示:
在这里插入图片描述
这样,我们就可以使用BurpSuite抓取https的数据包啦,淘宝数据包抓取如下所示:
在这里插入图片描述

二、BurpSuite抓取手机https数据包配置

那么如果我们要抓取手机数据包,又应该如何操作呢?
过程于电脑浏览器的操作过程非常相似,但是在安装证书阶段略有差别。我们第一步还是使用手机自带的浏览器下载BurpSuite的证书,如下所示:
在这里插入图片描述
在这里插入图片描述
注意,在这里下载下来的证书是cacert.der文件,我们需要将其修改为cacert.cer文件。我这里使用的是逍遥模拟器,我们可以找到逍遥模拟器共享设置里,然后直接修改。逍遥模拟器默认情况下共享设置如下所示:
在这里插入图片描述
共享下载文件夹下有该文件,我们可以在电脑端直接将该文件后缀名修改为.cer即可,如下所示:
在这里插入图片描述
接下来,我们来到手机的设置页面,点击“安全”,如下所示:
在这里插入图片描述
然后在安全页面中选择“从SD卡安装证书”,如下所示:
在这里插入图片描述
然后找到并点击下载下来的证书,如下所示:
在这里插入图片描述
安装时我们需要写入证书的名称,如下所示:
在这里插入图片描述
注意,对于有的手机而言,进行这一步的前提是手机设置了屏幕密码。
安装完成后的证书如下所示:
在这里插入图片描述
这样设置完成后,我们也可以利用BurpSuite抓取手机的https数据包了(使用BurpSuite抓取手机数据包设置请参考文章:手机数据包抓包详解),如下所示:
在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

是的,Burp Suite抓取的是HTTP/HTTPS数据包。当你在使用Burp Suite时,它会自动拦截和记录所有的HTTP请求和响应。你可以在Burp Suite中查看这些请求和响应,并进行分析。通过分析这些数据包,你可以发现潜在的漏洞和安全问题,从而提高应用程序的安全性。 如果你想了解如何使用Burp Suite抓取数据包,可以参考以下步骤: 1. 配置代理:在Burp Suite中,选择Proxy选项卡,然后选择Options。在Options窗口中,选择Proxy选项卡,然后将Intercept Client Requests和Intercept Server Responses选项设置为ON。 2. 配置浏览器:在浏览器中,将代理设置为Burp Suite的代理。默认情况下,Burp Suite监听127.0.0.1:8080端口。 3. 抓取数据包:在浏览器中访问应用程序,Burp Suite会自动拦截和记录所有的HTTP请求和响应。你可以在Proxy选项卡中查看这些请求和响应,并进行分析。 ```shell # 代码示例 # 配置代理 1. 进入Burp Suite,选择Proxy选项卡,然后选择Options。 2. 在Options窗口中,选择Proxy选项卡,然后将Intercept Client Requests和Intercept Server Responses选项设置为ON。 # 配置浏览器 1. 打开浏览器,进入设置。 2. 在设置中找到代理设置,将代理设置为Burp Suite的代理。默认情况下,Burp Suite监听127.0.0.1:8080端口。 # 抓取数据包 1. 在浏览器中访问应用程序,Burp Suite会自动拦截和记录所有的HTTP请求和响应。 2. 你可以在Proxy选项卡中查看这些请求和响应,并进行分析。 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

永远是少年啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值