Burp基本设置

本文详细指导如何从Burp Suite导出并安装证书以支持HTTPS,包括步骤1:通过Proxy-import/exportCAcertificate导入证书,以及方法2:访问本地服务器下载。同时介绍了如何配置浏览器代理和Burp Suite设置,确保数据包拦截与转发功能的使用。
摘要由CSDN通过智能技术生成

安装burp证书
一、证书下载
方法1、
启动burp 选择Proxy-import/export CA certificate导出证书
在这里插入图片描述
在这里插入图片描述

方法2
访问127.0.0.1:8080下载证书
在这里插入图片描述

端口为此处端口
在这里插入图片描述

二、安装证书
运行下载好的证书,点击安装证书-存储位置任选-
在这里插入图片描述

选择将所有的证书都放入下列存储,点击浏览-选择受信任的根证书颁发机构。下一步点击完成
在这里插入图片描述

安装证书为了能够识别https
Burp功能初识
target(目标)–显示目标目录结构的一个功能
proxy(代理)–拦截http/https的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截、查看、修改在两个方向上的原始数据
Scanner(扫描器)–高级工具,执行后,他能自动发现web应用程序的安全漏洞
Intruder(攻击器–一个定制的高度可配置的工具,对web应用程序进行自动化攻击。如:枚举标识符,收集有用的数据,以及使用fuzzing技术探测常规漏洞。
Options(设置)–对Burp Suite的一些设置。
Repeater(重放器)–一个靠手动操作来触发单独HTTP请求,并分析应用程序响应的工具
Sequencer(会话)—用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。
Decoder(编码工具)—手动执行或对应用程序数据者智能解码编码的工具
Comparer(对比工具)—通常是通过一些相关的请求和相应得到两项数据的一个可视化的差异
Extender(插件扩展)—可以让你加载Burp Suite的扩展,使用你自己或第三方代码来扩展Burp Suit的功能
代理使用Proxy
浏览器设置
安装插件Proxy SwitchyOmega(有好多,根据个人爱好使用)
在扩展应用程序里搜索需要的应用程序,获取安装
在这里插入图片描述

在下载的插件中添加burp的代理,端口和burp 设置一致
在这里插入图片描述

浏览器选择新建的代理
在这里插入图片描述

burp设置
位置
在这里插入图片描述

开启监听
此时在浏览器上访问网站,访问网站的数据包都会被burp拦截
Froward转发拦截的数据包
Drop丢弃拦截的数据包

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

振、

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值