【问题标题】:How can I use BurpSuite proxy with HTTPS in chrome如何在 Chrome 中使用 BurpSuite 代理和 HTTPS
【发布时间】:2016-03-10 08:48:34
【问题描述】:

BurpSuite 只能拦截 HTTP 流量。如何在 Ubuntu 上拦截 HTTPS 流量?我需要安装 CA 但如何安装?

【问题讨论】:

    标签: google-chrome ssl proxy burp


    【解决方案1】:

    获得证书:

    • 当 chrome 被配置为使用 Burp 作为代理时,转到http://burp/cert 会自动下载 DER 编码的证书。
    • 在 BurpSuite 中的 Proxy->Options 选项卡下的 Import / export CA 证书下下载证书。以 DER 格式导出证书。

    安装证书:

    • 在文件浏览器中双击它(在我的例子中是 Nautilus)或将其导入 Chrome。
      1. 另一种安装方式是直接导入 Chrome。 转到设置->显示高级设置...(在底部)->HTTPS/SSL:管理证书->权限(选项卡)->导入
      2. 在文件选择器中,您必须将文件过滤器设置为“DER 编码的二进制文件..”或“所有文件”,以使您的证书文件可见。默认文件选择器设置是 base-64 编码的 ASCII,我们的文件是 DER 编码的。

    现在,对于我在其他解释中遗漏的步骤,在“授权”选项卡(您刚刚导入证书的位置)的 chrome 证书管理器中,找到新导入的证书。就我而言,它看起来像这样:

    注意“不受信任”,在我的情况下,这意味着我仍然收到 SSL 警告和红色挂锁。点击“不受信任的 PortSwigger CA”,然后点击编辑...

    选中“信任此证书以识别网站”。并单击“确定”。在我的情况下,文本“不受信任”并没有直接消失,但在重新启动 Chrome 后,PortSwigger CA 是受信任的并且 SSL 代理工作。

    如果这是重复的,请告诉我,但我没有找到类似的解释。

    【讨论】:

    • 这已经在 Burp 的支持页面中进行了解释,请参阅 support.portswigger.net/customer/portal/articles/…
    • 你在开玩笑吗?这是在 chrome 中安装 CA 的最没有帮助的来源。他们指向 IE 和 Safari 进行安装,并没有在设置中提及信任 CA。
    • 我看到了不同之处。您可能会补充说您正在做的设置是针对 Linux 的(并且仅针对 Linux)。因为他们的支持站点上的设置适用于 Windows 和 Mac OS X,并且 Chrome 使用系统的 CA 存储。这就是他们在这些平台上引用 IE/Safari 的原因,因为它们使用相同的 CA 存储。在 Linux 上,Chrome 使用 NSS 附带的 CA 存储,类似于 Firefox。
    • 这个解释对我不起作用。我查看了证书属性,它说证书不受信任,因为它不在受信任的根证书颁发机构中。所以我将证书导入到中间证书颁发机构和受信任的根证书颁发机构。然后去 chrome://restart 它解决了我的问题。
    • 我相信当我导入它时,它会自动添加到受信任的根证书中。您在哪个操作系统上遇到此问题?如果我能重现这个问题,我可以更新我的答案。
    【解决方案2】:

    对于 Mac:使用 HTTPS 配置 BurpSuite 代理并修复 your connection is not private 消息

    1。将 Chrome 配置为使用 Burp 作为代理

    您可以在此处查看此步骤的详细说明 https://support.portswigger.net/customer/portal/articles/1783070-configuring-safari-to-work-with-burp

    确保你点击OKApply

    2。下载并安装 Burp 证书

    http://burp/cert

    您需要启用代理才能执行此操作。下载后,双击它进行安装。保存到登录钥匙串。

    3。修改证书权限

    打开钥匙串访问并搜索“portswigger”以找到证书。右键单击并点击“获取信息”。

    选择“始终信任”。

    红色的你的连接不是私人的消息现在应该消失了。

    【讨论】:

      【解决方案3】:

      在带有 Chromium 浏览器的 Kali linux 中,这对我有用

      1. 启动 BurpSuite
      2. 打开 Chrome(Chromium 网络浏览器)并输入 url “127.0.0.1:8080”
      3. 点击“CA证书”下载Burp Suite证书。 View Image
      4. 保存文件“Cacert.der”是证书。

      注意:当我尝试使用“der”扩展名直接导入到 chromium 时,Web 浏览器无法识别该文件所以接下来的解决方案是:

      1. 打开 Firefox 并点击设置或首选项。
      2. 搜索证书。 View Image
      3. 查看证书。 View Image
      4. 点击导入按钮并搜索之前下载的 cert.der。
      5. 然后导出(Firefox 会自动导出另一个扩展名为“PortSwiggerCA.crt”的文件)。

      现在我们可以在 chromium 网络浏览器中导入证书(文件“PortSwiggerCA.crt”)。导入与firefox的步骤相同:

      设置 -> 搜索“证书” -> 查看证书 -> 授权 -> 导入

      【讨论】:

        猜你喜欢
        • 2020-12-16
        • 2019-03-17
        • 2021-01-23
        • 2021-03-06
        • 2016-02-02
        • 1970-01-01
        • 2021-02-26
        • 1970-01-01
        • 2021-12-20
        相关资源
        最近更新 更多