配置 Burp Suite 的证书是为了让浏览器信任 Burp 的代理,从而实现 HTTPS 流量的抓包和分析。以下是详细的配置步骤,适用于 Burp Suite 社区版和专业版:
Proxy
→ Options
127.0.0.1:8080
Add
添加一个监听地址(默认就是 127.0.0.1:8080
)以 Chrome 浏览器 为例:
地址:127.0.0.1
端口:8080
推荐使用 Firefox 浏览器,它支持独立代理配置,不影响系统代理。
http://burp
CA Certificate
下载证书(一般是 cacert.der
)进入 Chrome 设置 → 搜索 证书
→ 点击 “管理证书”
切换到 受信任的根证书颁发机构
→ 点击 导入
导入你下载的 cacert.der
文件(有时需要重命名为 .crt
)
确保勾选 “将所有的证书放入以下存储” → 选择 “受信任的根证书颁发机构”
导入后重启浏览器
https://baidu.com
Proxy → HTTP history
中看到请求记录,说明配置成功!问题 | 原因 | 解决方法 |
---|---|---|
浏览器提示 “连接不安全” | 证书未正确导入 | 再次导入证书到浏览器或操作系统 |
抓不到 HTTPS 请求 | 没设置代理 / 未信任证书 | 检查浏览器代理和证书设置 |
手机抓包失败 | Burp 未监听全部网卡 | 设置 Burp 监听 0.0.0.0 并导入证书到手机 |
certmgr.msc
) 导入