首页 > 代码库 > burpsuite拦截https数据包(Firefox)

burpsuite拦截https数据包(Firefox)

1.配置浏览器对https也使用代理

http和https两都是分开的,对http使用了代理并不代理对https也使用了代理,要配置浏览器让其对https也使用同样的代理。

技术分享

 

 

2.将证书导入浏览器

配置https使用burpsuite代理后可拦截https包但一般页面不可报连接错误,不可访问。

技术分享

 

首先将浏览器配置成burpsuite代理模式,然后访问http://burp/如下:

技术分享

点击CA Certificate

技术分享

技术分享

技术分享

技术分享

技术分享

然后不用重启,刷新页面即可访问https。

 

此只以Firefox为例,不同浏览器原理都是导入CA证书但具体操作还有不小区别,请自行参看官方配置文档。

 

burpsuite拦截https数据包(Firefox)