发布时间:2024-02-25 16:00
Bursuite作为一款可以用来挖掘各种各样的WEB安全漏洞工具,在web安全渗透方面经常会使用到,可以用Bursuite进行对数据的抓包,其不安装证书时只能抓取http的包,安装证书就可以抓取https包,并分析利用https包。
第一步 浏览器上挂代理
选择手动代理配置,填写代理和端口,再点击“确定”
![在这里插入图片描述](https://img-blog.csdnimg.cn/20190730132115247.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2NhaWNhaWFpY2FpY2Fp,size_16,color_FFFFFF,t_70
第二步 在Burpsuite中设置代理
打开Burpsuite,Proxy→Option→Add,然后填写代理和端口,点击OK
》
第三部 在浏览器中输入http://burp
第四步 下载证书
第五步 导入证书
然后在Burpsuite中导入证书,打开Burpsuite,如下图所示,找到证书下载的地址,进行证书的导入
信任证书
JAVA商城项目(微服务框架)——第15天 rabbitmq及数据同步
vue2模拟vue-element-admin手写角色权限的实现
python测试开发django-197.django-celery-beat 定时任务
加速开放混合云技术开发,满足客户新需求,红帽打出这套组合拳!
java利用接口和抽象类改写求圆的面积和梯形的面积_Java接口和抽象类详解
Jupyter Notebook 又一利器 Visual Python,拯救不想写代码的你
SpringBoot整合ElasticSearch(第八更)
使用opencv和python进行智能图像处理 pdf电子_智能图像处理技术.pdf