burpsuit 抓包

抓取http包
    1. 打开burp – proxy – Options 在这里插入图片描述
    1. 关闭拦截 在这里插入图片描述
    1. 浏览器设置代理
    • 我的是win10 下的chrome 直接在网络中启用代理在这里插入图片描述
    • 找个http网站 即可抓包在这里插入图片描述
      在这里插入图片描述
抓取 https 包
    1. 需要先下载burp的证书 打开127.0.0.1:8080 (你的burp监听端口) – 点击 右边CA Certificate 按钮 下载证书文件 在这里插入图片描述
    1. 导入证书 将下载的 burp的 cacert.der 导入 ,后缀名是.der文件(证书的编码方式不一样),这个文件不是常规的.cer的证书文件,下面就是让浏览器信任我们刚才导出的证书
  • 在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    1. 将刚才导入的burp 证书导出再重新导入 直接下一步。。。
      在这里插入图片描述
    1. 导入3中导出的证书 操作步骤同2
    1. 至此 burp可以正常抓取https的报文
      在这里插入图片描述
Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐