PC端BURP抓如何https

配置

配置电脑端的浏览器,首先,你需要有 burp 的证书。获取方法:打开 burp,配置好浏览器后,访问 http ://burp,点击 CA Certificate 下载即可。

请输入图片描述

下载后需要导入浏览器,以火狐为主(版本为 20180708 最新版,根据时间推移,可能会更新,此方法可能不再适用,但大同小异),找到隐私与安全下的查看证书,选择证书颁发机构一栏,导入即可,导入的名称为 PortSwigger CA。如下图:

请输入图片描述

随后,就可以抓 https 包了,如下图:

请输入图片描述

注意:需要注意的是,chrome 下不可以,有拦截机制,https 的一律不准抓,所以可以使用 firefox 或 ie 或其他浏览器。



猜你喜欢

转载自www.cnblogs.com/zzhoo/p/12614673.html