Burp Suite 如何抓取HTTPS請求


 

1,下載安裝burp suite工具

https://portswigger.net/burp/communitydownload

 

如果是windows系統,選擇windows點擊Download下載;如果是iOS系統,點擊“Other Platforms ”會展開顯示,有iOS系統

 

2,安裝,一鍵安裝

 

3,配置代理

 打開Burp Suite,頁面如下顯示,點擊Proxy,然后選擇Options進行設置代理

  

4,下載證書

普通的http請求不需要證書,HTTPS請求需要安裝證書,如圖所愛,點擊CA Certificate下載證書

 

 

5,下載后安裝證書

 下載證書后,雙擊安裝證書

 

 

一鍵安裝成功,會提示證書導入向導 導入成功

 

6,導出證書

打開火狐瀏覽器的 設置選項-》證書管理器,點擊彈框顯示如下,點擊導出,文件保存類型選擇X.509證書

 

 

7,拿到文件,放到手機的根目錄-sd卡

 

遇到的問題:

1,移動端

按照上面的流程走下來,移動端(手機)可以抓到數據,顯示的內容為亂碼,且手機上顯示空白

解決辦法:關閉代理,測試一下頁面正常

再次綁定代理,手機上可以抓請求且數據不存在亂碼。

 

2,web端用火狐流量器

綁定代理,還是沒有收到請求

勾選“為所有協議使用相同代理服務器(S)”,再去操作,就可以收到請求了。

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM