burp suite不能抓取https包

在电脑中使用burpsuite+火狐进行抓包,已经导入burpsuite的证书 ,但是发现涉及HTTPS协议的网站时,仍然无法抓包,并且没有提供“添加例外”的按钮。可能的原因是在导入证书的时候,没有勾选“信任由此证书颁发机构来标识网站”,如下图所示: 在不重新导入证书的情况下,在“证书颁发机构”中...

2019-07-10 21:51:55

阅读数 93

评论数 0

kali中gcc的常用

直接编译运行 编译、运行 分步 sub.c add.c lib.h 将add和sub当作头文件 main.c 对.c文件进行编译 只进行编译.c 文件生成.o 文件 将几个编译后的.o 文件进行链接 ...

2018-12-20 16:19:09

阅读数 301

评论数 0

kali linux 安装VMware tools

vm 的虚拟机还是满强大的,但就是有时候主机与虚拟机之间数据文件的交换很麻烦,但是安装VMware tools就可以比较好的解决这些问题了。 步骤: 加载vmware-tools镜像 依次点击虚拟机->安装vmware-tools即可 去文件家中找到压...

2018-09-24 19:23:00

阅读数 263

评论数 0

kali笔记(十四)主机探测

探测工具 ping   ping检查主机是否在线工具。发送ICMP ECHO REQUEST包到目标主机,如果目标主机在线并且不堵塞ping请求,将回复ICMP ECHO REPLY包。 ping常用参数: -c count ,ECHO_REQUEST包发进数量。 -i interface ad...

2018-09-18 15:16:35

阅读数 596

评论数 0

kali笔记(十三)网络环境设置

修改网卡配置 因kali采用上网方式的不同,需要修改一下网卡的配置文件。 网卡配置文件: /etc/network/interfaces gu@kali:~$ sudo vim /etc/network/interfaces 然后按照自己的上网方式修改此文件即可。 iface...

2018-09-18 09:55:28

阅读数 215

评论数 0

kali笔记(十二)程序管理

概念 程序:通常为二进制程序放置在存储媒介中 (如硬盘、光盘、软盘、磁带等),以物理文件的形式存。 进程:程序被触发后,执行者的权限与属性、程序的程序代码与所需数据等都会被加载到内存中,操作系统并给予这个内存内的单元一个标识符(PID),可以说,进程就是一个正在运行的程序。 PID...

2018-09-17 21:46:33

阅读数 125

评论数 0

Kali 查看系统信息的一些命令及查看已安装软件包的命令

原网址:https://blog.csdn.net/weixin_41010318/article/details/79408295 1.系统 uname -a查看内核/操作系统/CPU信息 head -n 1 /etc/issue查看操作系统版本 cat /proc/cpuinfo查看C...

2018-09-17 11:57:18

阅读数 563

评论数 0

kali笔记(十一)burpsutie---comparer比较器

简介   Burp Comparer在Burp Suite中主要提供一个可视化的差异比对功能,来对比分析两次数据之间的区别。可用于:   1.枚举用户名过程中,对比分析登陆成功和失败时,服务器端反馈结果的区别。    2...

2018-09-14 21:06:24

阅读数 61

评论数 0

kali笔记(十) burpsuite---intruder与密码爆破

intruder模块 用于自动对Web应用程序自定义的攻击。它可以用来自动执行您的测试过程中可能出现的所有类型的任务。例如目录爆破,注入,密码爆破等。 Target设置 Host:这是目标服务器的IP地址或主机名。 Port:这是目标服务的端口号。 Use HTTPS:这...

2018-09-03 21:01:08

阅读数 1151

评论数 0

kali笔记(九)burpsutie---Repeater模块

说明 Burp Repeater 是一个手动修改并补发个别 HTTP 请求,并分析他们的响应的工具。它最大的用途就是和其他 Burp Suite 工具结合起来。你可以从目标站点地图,从 Burp Proxy 浏览记录,或者从 Burp Intruder 攻击结果上的请求,发送到 Repeater...

2018-08-25 18:07:56

阅读数 157

评论数 0

kali笔记(八)burpsuite抓包、截包、改包

抓包 如上篇所说将burpsuite和浏览器都设置好后 截包 打开截取即 intercept is on 按Forward向前寻找,Drop丢掉你不想要的包,找到你想改的包 改包 如图我找到我要改的包,并且改掉了它的参数 然后关掉,就会发送你改过之后的包 然后你的浏...

2018-08-23 16:15:56

阅读数 2479

评论数 0

kali笔记(七)burpsuite设置代理

打开burpsuite并设置监听端口 给浏览器设置代理,在firefox中可以直接在AutoProxy这个插件中添加 使用burpsuite 将证书到处至浏览器 或者访问 http://burp/ ...

2018-08-23 15:08:05

阅读数 1568

评论数 0

kali笔记(六)安装截图软件

下载安装python-xlib apt-get install python-xlib 下载截图软件包 wget http://packages.linuxdeepin.com/deepin/pool/main/d/deepin-scrot/deepin-scr… 安装软件包 ...

2018-08-23 14:21:03

阅读数 373

评论数 0

kali笔记(五)连接校园网

首先需要下载 pppoeconf apt-get install pppoeconf 打开网络连接 nm-connection-editor 新建 一个网络连接,选择 DSL/PPPoE 连接类型 Parent interface eth0 username ...

2018-08-22 21:23:49

阅读数 1191

评论数 2

kali笔记(四)用户管理

创建新用户 useradd -m user_name 设置user_name登录密码 passwd user_name 将用户user_name添加到sudo用户组中,使创建的用户可以安装软件,打印等权限 usermod -a -G sudo ...

2018-08-20 10:44:00

阅读数 335

评论数 0

kali笔记(三)设置快捷键

在kali中可以自由的设置自己喜欢的快捷键,并且很简单 设置一个打开终端的快捷键 设置→设备→keyboard→底部添加 名称:终端 命令:gnome-terminal 快捷键:(这个自己按就好) 点击添加即可...

2018-08-18 13:07:12

阅读数 312

评论数 0

kali笔记(二)安装google中文输入法

一、添加更新源 只有在更新源仓库里边有所要安装的软件包才可以安装 命令 vim /etc/apt/sources.list 二、更新 命令 apt-get update 三、安装fcitx 命令 apt-get install fcitx 四、安装google拼音 命令 ...

2018-08-18 12:45:14

阅读数 121

评论数 0

kali笔记(一)系统更新

更新源所在目录 /etc/apt/sources.list 是主机软件包的索引信息与/etc/apt/sources.list上的服务器进行同步 apt-get update (在更新软件之前都要进行这个操作) 如果 apt-get update失败 那就用 sudo apt-...

2018-08-17 11:15:12

阅读数 192

评论数 0

提示
确定要删除当前文章?
取消 删除