码迷,mamicode.com
首页 > Web开发 > 详细

burp抓不到https包

时间:2020-04-15 00:18:27      阅读:127      评论:0      收藏:0      [点我收藏+]

标签:ssl   全选   点击   编辑   根证书   net   com   服务器   ima   

两种情况

一、导入证书

可以参考:https://blog.csdn.net/caicaiaicaicai/article/details/97767661

      https://blog.csdn.net/zyw_anquan/article/details/47904495

1  打开burp 以及服务器代理

技术图片

 

 

2  登陆 http://burp/。点击右上角CA 下载证书

技术图片

 

 

3  打开该证书并安装,注意要安装到安装到受信任的根证书颁发机构,否则浏览器访问时会说证书不一致之类的 爆红。然后给浏览器安装证书,勾要全打上。

技术图片

 

 技术图片

 

 

技术图片

 

编辑信任,全选即可

 技术图片

 

 

至于某些出现无法打开证书,导入也失败的同学,除了先来握个手,请自行前去下载高版本破解版BP,然后双向导入(BP和浏览器都要导入)证书,效果等同,不过这样在不考虑安全的情况下倒不如直接使用自签名模式了

破解版方案解决链接:http://www.keen8.com/post-164.html



 

二、burp导入证书仍然抓不到https包

burp开启截断,抓到是访问证书机构的包,xxx.cn   且网页依然可以访问进去,没有截断

这种情况就要在设置代理时把ssl也用8080代理

技术图片

 

 

这是我踩过的坑,,,深恶痛绝,kail自带的burp抓不到包? 截不断?  哎~~只因自己的无知。

burp抓不到https包

标签:ssl   全选   点击   编辑   根证书   net   com   服务器   ima   

原文地址:https://www.cnblogs.com/forforever/p/12702384.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!