
使用Burp Suite做安全测试时,要抓取HTTPS的包的话,是需要有Burp Suite的CA证书的,否则浏览器不支持。
首先要把Burp Suite的CA证书下载到本地
Burp Suite是自带CA证书的,有两种方法把CA证书下载到本地
先使用FoxyProxy启用代理,让Burp Suite能抓到浏览器的数据包才能访问https://burp

CA Certificate即可下载

点开代理设置

选择导入/导出ca证书选项

选择导出dra格式的证书

接下来就是选择导出路径和文件名了

在浏览器设置中搜索证书
打开证书管理器
选择导入并信任证书即可

导入成功后再抓https的包就不会报错了
本文作者:Casear
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!