当前位置: 首页 > news >正文

45.渗透-抓包-burp的抓包和证书安装(burp抓包环境配置)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于:易锦网校

上一个内容:44.渗透-抓包-burp抓包工具下载与激活

Burp激活完成后,可以双击下图红框运行Burp

打开Burp后点击下图红框

然后再点击下图红框

等待运行

然后如下图红框点击X或OK

然后点击下图红框,就可以来到主页

然后点击下图红框所示,需要查看一下Proxy也就是代理的设置

image-20251027194936080

然后就打开了下图的窗口,如下图代理的ip是127.0.0.1端口是8080,127.0.0.1这个ip表示当前电脑

然后就有一个代理的概念

现在有一个客户端,有一个服务端,正常来说,客户端和服务端是直接进行相互通信的,开启代理后,就是在客户端和服务端之间建立了一个全新的终端,现在的代理是ip127.0.0.1端口8080,现在如果客户端想去访问服务器,首先客户端的流量会先经过本地的8080端口,然后8080端口去访问服务器,服务端接收到客户端的流量后,给客户端响应时也是先经过8080端口,然后8080端口再给客户端响应,这样也就可以通过8080端口拦截和监听流量数据了,也就是抓包

然后接下来就要让浏览器的流量先经过Burp,首先要保证下图打上了钩,这表示开启

然后来到浏览器,进行代理设置,这里用的MicrosoftEdge浏览器,其它浏览器也都一样,打开浏览器后点击管理扩展

然后点击下图红框

然后点击下图红框

然后找到下图红框的插件点击获取

然后点击添加扩展

添加之后就可以在浏览器扩展中看到它了,如下图红框,然后鼠标单击下图红框

然后选择选项

然后点击新建情景模式

下图红框随便输入一个名字,这个名字一会要用,然后点击创建

然后选择http

然后填写代理服务器和端口,也就是从Burp中看到的

然后点击应用选项

然后在插件中选择刚刚创建的情景模式

然后随便搜索一个内容

然后就可以在Burp中看到东西了

但是如下图页面打不开了,这是因为请求是https的,现在只能拦截http,想要拦截https需要安装证书

然后安装证书,如下图所示的步骤

然后如下图所示

然后点击下图红框,选择一个证书保存的目录

然后如下图红框,这个证书的名字和后缀名,需要我们自己手动写

然后点击Next

然后点Close

然后来到保存目录就可以看到证书文件了

然后把证书安装到浏览器中,打开设置

直接搜索证书,然后点击管理证书

然后如下图红框

然后点击导入

下一步

然后点击浏览

然后选择下图红框的所有文件(如果不选择是看不到我们保存的证书的),然后双击下图蓝框的证书就可以了

然后点击下一步

然后点击浏览

然后如下图所示进行选择

然后下一步

然后点击完成

然后点击是,这一步可能会没有

然后就导入完成了

然后点击下图红框,就可以看到安装的证书了

然后重启浏览器,然后就可以访问https了

Burp中也能抓到https了,如下图会有很多

然后鼠标右击选择Clear History可以清空抓到的包

点击后单击YES

然后就清空了


img

http://www.dtcms.com/a/542240.html

相关文章:

  • 济南外贸网站建设公司排名phpcms 友情链接 网站名称字数
  • 做资讯网站盈利wordpress固定连接改成什么好
  • 数列魔法:母函数解锁递推关系秘密
  • Java文件操作和io全解析
  • 服务器租用国外搜索引擎优化方法总结
  • 在 deepin 23 beta3 运行 UEngine 以及 UEngine 运行器
  • 福州网站建设模板网站经常出现502
  • 公司宣传网站制作明月wordpress
  • 深圳找工作的网站wordpress密码邮件
  • 【Redis】集群与分布式缓存
  • 怎么给网站做域名重定向wordpress模版sns
  • 【MySQL】win 10 / win11:mysql 5.7 下载、安装与配置
  • 如何套用别人网站做页面做网站用什么数据库
  • 汕头网站推广找哪里从建站到网络优化
  • 全屏网站怎么做的mm 263企业邮箱登录
  • 南宁公司网站建设店铺代运营
  • 网站开发编译器南通做网站建设公司
  • wordpress 建站教程 下载松岗网站
  • 【运维】Docker的简单使用
  • 学习123
  • seo公司网站房天下搜房网
  • 网站开发完成如何上线自己做网站和外包
  • Qt 集成emqx/qmqtt实现订阅与发布
  • 汕头潮南网站建设微盟如何做网站
  • 【JUnit实战3_17】第九章:容器内测试(下)——Arquillian 框架的用法简介
  • 【前端学习 + Vue + Hooks】什么是hooks?怎么使用hooks?
  • 河北省城乡和建设厅网站红酒论坛网站建设
  • 建个网站费用中国建设银行太原招聘信息网站
  • 一个主机一个域名做网站湖南网站建设mxtia
  • 营口网站建设价格网站开发并发 性能