【网络】Burpsuite学习笔记


视频地址

1.介绍

1.1 正常客户端与服务端通信&BurpSuite代理后

在这里插入图片描述

在这里插入图片描述

1.2 下载激活参考地址

渗透工具–Burp Suite简介、下载和安装

靶机、软件搭建:05—Burp Suite工具的安装与使用(Windows环境)

1.3 代理设置

火狐插件网站

  1. Proxy SwitchyOmega插件
  2. FoxyProxy插件

1.4 Proxy SwitchyOmega 使用

1.4.1 新建情景模式

在这里插入图片描述

1.4.2 设置代理

在这里插入图片描述

1.4.2 应用选项

在这里插入图片描述

1.5 FoxyProxy 使用

在这里插入图片描述

1.6 安装证书

上述设置burpsuite只能抓http包,但无法抓https包,https需要证书才能正常抓取,因为burpsuite不是合法的数字证书认证机构(Certificate authority,即CA),要想抓取https包,就要让burpsuite伪造的公钥证书得到看客户端的验证并信任,所以就需要你在客户端(手机/浏览器)装“证书”了,这个“证书”叫【根证书】,是用来验证客户端得到证书是合法的。
获取证书:两种方法任选一种(推荐第一种,第一种简单)

1.6.1 方式一

打开bp(burpsuite),开启浏览器代理,然后访问http://burp,然后下载
在这里插入图片描述

1.6.2 方式二

bp直接导出证书:打开bp,单机proxy->options->import/export CA certificate; 在弹出的对话框中选择Export->Certificate in DER format,然后点击Next,命名cacert.der
在这里插入图片描述

1.6.3 浏览器安装证书

  1. 浏览器安装证书: 以火狐浏览器为例,打开设置->隐私与安全->证书->查看证书,然后再“证书颁发机构”一栏,选择导入刚才下载的证书

在这里插入图片描述

1.6.4 或者直接双击证书安装

选择证书存储为:受信任的根证书颁发机构

2. burpsuite使用

2.1 介绍

在这里插入图片描述

相关推荐

  1. 移动网络学习笔记

    2024-04-21 19:32:03       9 阅读
  2. 网络协议学习笔记

    2024-04-21 19:32:03       11 阅读
  3. 学习笔记】神经网络相关

    2024-04-21 19:32:03       36 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-21 19:32:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-21 19:32:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-21 19:32:03       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-21 19:32:03       20 阅读

热门阅读

  1. ARM Day7

    2024-04-21 19:32:03       13 阅读
  2. Linux-System V共享内存

    2024-04-21 19:32:03       15 阅读
  3. Stable Diffusion 本地部署教程

    2024-04-21 19:32:03       15 阅读
  4. Solidity基础面试题

    2024-04-21 19:32:03       13 阅读
  5. Scala之List

    2024-04-21 19:32:03       11 阅读
  6. 自定义组件

    2024-04-21 19:32:03       12 阅读
  7. Git恢复至某一个提交的状态

    2024-04-21 19:32:03       13 阅读
  8. 【大模型系列】目录

    2024-04-21 19:32:03       13 阅读
  9. GoLang核心知识点

    2024-04-21 19:32:03       15 阅读
  10. Angular自定义异步表单验证

    2024-04-21 19:32:03       11 阅读