发布时间:2023-03-28 09:00
Burp Suite是一款强大的安全测试工具,可以用来设置代理,抓取http数据包,如果添加了https证书,就可以抓取https数据包。
一、前期准备
联网的电脑一台
Burp Suite软件
firefox浏览器,并安装proxy switcher插件(扩展组件-搜索插件名-安装启用)
2.2 第二步,登陆官网http://burp,下载burp suite的证书,并安装。
三、第五步,查看CA证书是否有效。
在firefox的proxy swither中,设置代理地址127.0.0.1,代理端口号8080。登陆网址“https//www.baidu.com",就可以在burp suite软件中,查看https数据包。
显示已经拦截成功,说明设置成功了。