前言:java环境搭好并安装好burpsuite之后,需要进行一些调试,以利于后边对burp的使用体验感。
1、设置HTTP代理
浏览器需要先设置http代理进行拦截,firefox浏览器设置->选项->网络设置->手动代理设置
同时,需要设置burp,端口要保持一致
2、导入证书:
抓https协议的包需要导入证书
浏览器里输入127.0.0.1:8080(之前配置好的HTTP代理),点击CA Certificate下载证书
firefox浏览器设置->选项->搜索证书->查看证书
导入证书->选择cacert.der证书,然后就OK了
3、安装插件
CO2插件:用来跑sql注入漏洞
更多的插件使用,有待更新......