二、Burpsuite的代理设置及浏览器代理插件安装

浏览器代理插件安装

打开浏览器的扩展程序,然后打开开发者模式,然后下载如下地址中的SwitchyOmega插件

https://github.com/FelisCatus/SwitchyOmega/releases/download/v2.5.20/SwitchyOmega_Chromium.crx

下载完成之后将后缀修改为ZIP格式,进行解压缩,然后选择加载已解压的扩展程序即可

二、Burpsuite的代理设置及浏览器代理插件安装_第1张图片

安装完成之后就可以看到对应的插件,然后配置burpsuite的插件代理端口

二、Burpsuite的代理设置及浏览器代理插件安装_第2张图片

Burpsuite的代理设置

浏览器的代理已经通过插件配置好了,接下来配置一下burpsuite的代理,与插件中的端口保持一致

二、Burpsuite的代理设置及浏览器代理插件安装_第3张图片

拦截HTTPS请求需要浏览器安装证书

为了能够拦截HTTPS请求,我们还需要给浏览器安装上burpsuite的证书,这样burpsuite在代理的时候才能够拦截https请求

1、首先将代理切换至burpsuite

二、Burpsuite的代理设置及浏览器代理插件安装_第4张图片

2、浏览器中输入如下地址https://burp,然后将证书下载至本地

将下载好的证书导入到浏览器的受信任的根证书颁发机构即可

二、Burpsuite的代理设置及浏览器代理插件安装_第5张图片

拦截HTTPS请求

准备工作已经就绪,这个时候在浏览器中请求都会经过burpsuite进行代理

浏览器打开百度,这个时候就已经可以看到百度的请求

二、Burpsuite的代理设置及浏览器代理插件安装_第6张图片

你可能感兴趣的:(Burpsuite工具使用详解,https,安全,web安全)