【发布时间】:2016-03-10 08:48:34
【问题描述】:
BurpSuite 只能拦截 HTTP 流量。如何在 Ubuntu 上拦截 HTTPS 流量?我需要安装 CA 但如何安装?
【问题讨论】:
标签: google-chrome ssl proxy burp
BurpSuite 只能拦截 HTTP 流量。如何在 Ubuntu 上拦截 HTTPS 流量?我需要安装 CA 但如何安装?
【问题讨论】:
标签: google-chrome ssl proxy burp
获得证书:
安装证书:
现在,对于我在其他解释中遗漏的步骤,在“授权”选项卡(您刚刚导入证书的位置)的 chrome 证书管理器中,找到新导入的证书。就我而言,它看起来像这样:
注意“不受信任”,在我的情况下,这意味着我仍然收到 SSL 警告和红色挂锁。点击“不受信任的 PortSwigger CA”,然后点击编辑...
选中“信任此证书以识别网站”。并单击“确定”。在我的情况下,文本“不受信任”并没有直接消失,但在重新启动 Chrome 后,PortSwigger CA 是受信任的并且 SSL 代理工作。
如果这是重复的,请告诉我,但我没有找到类似的解释。
【讨论】:
您可以在此处查看此步骤的详细说明 https://support.portswigger.net/customer/portal/articles/1783070-configuring-safari-to-work-with-burp
确保你点击OK和Apply
您需要启用代理才能执行此操作。下载后,双击它进行安装。保存到登录钥匙串。
打开钥匙串访问并搜索“portswigger”以找到证书。右键单击并点击“获取信息”。
红色的你的连接不是私人的消息现在应该消失了。
【讨论】:
在带有 Chromium 浏览器的 Kali linux 中,这对我有用
注意:当我尝试使用“der”扩展名直接导入到 chromium 时,Web 浏览器无法识别该文件所以接下来的解决方案是:
现在我们可以在 chromium 网络浏览器中导入证书(文件“PortSwiggerCA.crt”)。导入与firefox的步骤相同:
设置 -> 搜索“证书” -> 查看证书 -> 授权 -> 导入
【讨论】: