使用Burp Suite做安全测试时,要抓取HTTPS的包的话,是需要有Burp Suite的CA证书的,否则浏览器不支持。
首先要把Burp Suite的CA证书下载到本地
Burp Suite是自带CA证书的,有两种方法把CA证书下载到本地
先使用FoxyProxy启用代理,让Burp Suite能抓到浏览器的数据包才能访问https://burp
CA Certificate
即可下载
点开代理设置
选择导入/导出ca证书选项
选择导出dra格式的证书
接下来就是选择导出路径和文件名了
在浏览器设置中搜索证书 打开证书管理器 选择导入并信任证书即可
导入成功后再抓https的包就不会报错了
本文作者:Casear
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!