burpSuite之安装+配置代理+安装证书抓取https

1.安装用的**版,解压直接可以用

2.打开BurpSutie配置代理

使用默认的127.0.0.1:8080就好

burpSuite之安装+配置代理+安装证书抓取https

编辑完记得Running打勾✔

burpSuite之安装+配置代理+安装证书抓取https

 

3.配置浏览器代理安装证书

对火狐浏览器配置代理及安装证书:

burpSuite之安装+配置代理+安装证书抓取https

>设置->搜索代理->设置代理

burpSuite之安装+配置代理+安装证书抓取https

burpSuite之安装+配置代理+安装证书抓取https

安装证书:

>设置->搜索证书->查看证书->导入

burpSuite之安装+配置代理+安装证书抓取https

点击导入

burpSuite之安装+配置代理+安装证书抓取https

下图这三个一定要勾选(图是别人的,我安装时是中文)

burpSuite之安装+配置代理+安装证书抓取https

最后:

burpSuite之安装+配置代理+安装证书抓取https

成功:

burpSuite之安装+配置代理+安装证书抓取https

 

失败案例:

对谷歌浏览器配置代理及安装证书:

先对谷歌代理进行了配置,设置->高级->打开您的计算机代理设置

burpSuite之安装+配置代理+安装证书抓取https

打开了后

burpSuite之安装+配置代理+安装证书抓取https

设置了这个就不仅仅是谷歌浏览器代理设置了,所有流量都会使用这个代理。

>打开使用代理服务器开关,在浏览器输入http://burp

>点击CA Certtifivate下载证书

>设置中搜索证书->安全->管理证书

burpSuite之安装+配置代理+安装证书抓取https

>一定要导入受信任的根证书颁发机构,最后导入成功

burpSuite之安装+配置代理+安装证书抓取https

burpSuite之安装+配置代理+安装证书抓取https

burpSuite之安装+配置代理+安装证书抓取https

这个方法对于我并不能用,可能因为google浏览器版本比较高,我换了火狐比较老的版本才能顺利使用。

burpSuite之安装+配置代理+安装证书抓取https

换了火狐后达到的效果是:火狐开启了浏览器代理,burpSutie只抓火狐浏览器的包,goolge浏览器代理未设置burpSuite不抓Google浏览器的包。

下面是未开始burpSuite时google与火狐的界面,因火狐配置代理,而burpSuite又没开启出现代理服务器拒绝连接

burpSuite之安装+配置代理+安装证书抓取https