burpsuit学习--设置代理(抓取web请求)
1.设置代理
2.在浏览器内设置代理服务器
3.配置完成后,设置burpsuit的拦截处于开启状态
4.这时在浏览器请求http地址时,burpsuit则会抓取到请求的地址,点击forword继续下一个接口抓取,点击drop则为舍弃这一个接口。
有时候会碰到https页面无法请求到的情况,此时则是因为未安装SSL证书。
安装SSL证书方法:
4.1 浏览器打开http://127.0.0.1:8080,默认使用8080端口,点击CA Certificate
4.2 下载完成后在浏览器内导入证书(浏览器-设置-高级)
4.3 选择受信任的根证书颁发机构
至此,就可以使用burpsuit顺利抓取接口了。