Burpsuite设置HTTP/HTTPS代理并抓包

做Web类产品的安全测试经常会用到Burpsuite这个工具,Burpsuite就是一个本地Web代理,所有经过Burpsuite访问Web的请求都会被拦截到,要做到这一点首先要进行Burpsuite和浏览器的代理设置。

  • 我的环境:

MAC OS Serria 10.12.6


MAC系统

Chrome 64.0.3282.167


Chrome版本

设置代理:

一、Http代理:

Burpsuite代理设置

1.打开Burpsuite,进入Proxy-Options页,设置代理监听的地址



完成了Burpsuite的设置,接下来需要去设置浏览器的代理才能实现浏览器报文的拦截

浏览器代理设置

1.进入:chrome://settings/
2.高级-系统-打开代理设置:


3.代理设置,和Burpsuite的代理设置一致

Burpsuite查看拦截的报文:

二、Https代理

基本操作和Http代理设置一样,只是需要安装证书

浏览器代理设置

需要单独设置安全网页代理(HTTPS),端口可以和HTTP代理相同


如果仅仅是设置浏览器的HTTPS代理,这个时候访问HTTPS网页会报错,需要安装证书:


安装证书:

1.参考一、Http代理进行设置
2.下载证书:
方式一:访问http://burp/,点击CA Certificate下载证书


方式二:直接通过Burpsuite导出证书

3.浏览器安装证书,进入chrome://settings/ 高级选项下面,导入刚才下载的证书即可:

4.成功抓包:


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,391评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,342评论 25 709
  • 6.1 公钥密钥加密原理 6.1.1 基础知识 密钥:一般就是一个字符串或数字,在加密或者解密时传递给加密/解密算...
    AndroidMaster阅读 9,439评论 1 8
  • 婚礼上的首席伴娘接下了w的捧花,伴娘惊喜的捂嘴,随即哭泣着和新娘拥抱。 她们是彼此最好的伙伴,是相伴四年的好闺蜜,...
    阿语花阅读 2,849评论 0 1
  • 一 周末给外地学医的表弟打电话: “最近你的吉他练得得怎么样”, “早就不练习吉他了, 天天练,手指都磨破了 还要...
    易青风发阅读 3,490评论 0 0