Burp Suite抓取HTTP和HTTPS数据包

时间:2024-03-14 07:33:45

本地环境

  1. Firefox 82.0.3
  2. JDK 1.8.0
  3. Burp Suite Community Edition v2020.11

一、Burp Suite抓去做HTTP数据包

1. 配置代理浏览器

(1)Firefox:打开菜单——首选项——常规——网络设置——设置代理服务器

Burp Suite抓取HTTP和HTTPS数据包

(2)利用插件SwitchyOmega

Burp Suite抓取HTTP和HTTPS数据包

2. 配置Burp Suite的代理侦听IP和端口(注意IP和端口要与1设置的一致)

Burp Suite抓取HTTP和HTTPS数据包

Burp Suite抓取HTTP和HTTPS数据包

二、Burp Suite抓去做HTTPS数据包

通常情况下Burp Suite默认只抓HTTP的包,HTTPS因为含有证书,因而无法正常抓取,抓HTTPS数据包则需要设置可信证书。

1. 配置代理浏览器(同上)

2. 配置Burp Suite的代理侦听IP和端口(同上)

3. 下载Burp Suite内置证书

(1)Firefox访问http://burp,下载保存证书

Burp Suite抓取HTTP和HTTPS数据包

4. 导入证书

(1)Firefox:打开菜单——首选项——隐私与安全——查看证书——证书颁发机构——导入——勾选第一个选项信任该证书

Burp Suite抓取HTTP和HTTPS数据包

Burp Suite抓取HTTP和HTTPS数据包