【问题标题】:When i use 127.0.0.1 as proxy,i can't access any websites当我使用 127.0.0.1 作为代理时,我无法访问任何网站
【发布时间】:2019-07-19 06:35:51
【问题描述】:

我正在设置 Burp Suite,在此过程中,我必须在 firefox 中手动将代理配置为 LocalIp:127.0.0.1 Port: 8080。这样做之后,每当我尝试打开任何网站时,我都会收到一条错误消息 您的连接不安全

www.google.com 的所有者对其网站的配置不正确。为保护您的信息不被窃取,Firefox 未连接到本网站。 该站点使用 HTTP 严格传输安全 (HSTS) 来指定 Firefox 只能安全地连接到它。因此,无法为此证书添加例外。 了解更多… 报告此类错误以帮助 Mozilla 识别和阻止恶意网站 www.youtube.com 使用了无效的安全证书。 该证书不受信任,因为颁发者证书未知。 服务器可能未发送适当的中间证书。 可能需要导入额外的根证书。 错误代码:SEC_ERROR_UNKNOWN_ISSUER 但如果我不使用任何代理,我可以访问网络,但为了使用 Burp Suite,我必须使用代理(127.0.0.1,8080)请指导我,我是新手 提前致谢!

P.S:我已经配置了我的本地主机,但仍然无法正常工作。

【问题讨论】:

    标签: ssl firefox localhost http-proxy insecure-connection


    【解决方案1】:

    您得到的错误是因为 Burp 充当代理并拥有自己的证书(与 google 证书不同)。您应该在您使用的浏览器中接受此证书。

    【讨论】:

    • 我可以在拦截关闭时打开页面,而页面上继续加载但我在 http 历史记录中获取数据包这是 Burp Suite 的正常行为吗?
    • @yajnaRohit,我不是这个产品的专家,但可能是的。拦截对我来说就是这个意思(存储,但不是最终用户的代理)
    【解决方案2】:

    设置 Burp Suite 在 localhost 上工作的步骤很多,例如,要在 Firefox 上运行它,您可能需要:

    1. Burp 的证书可通过 http://burp 访问。从 URL 获取证书,安装并重启Firefox
    2. 确保您的端口是空闲的,有时默认的8080 被不同的应用程序使用。在所需的代理侦听器上更改 Burp Suite -> Proxy -> Options -> Edit
    3. 在启用Manual proxy configuration 选项的Firefox 中设置相同的代理详细信息,您可以在Burp Suite -> Proxy -> Options 中看到。
    4. Firefox 中,您可能需要在URL 中输入about:config 并将network.security.ports.banned.override 设置为PORT_NUMBER(与Burp Suite 中的相同 -> Proxy -> Options -> @987654343 @ 并因此在 Firefox 的代理中 - 是的,第 3 点。)。
    5. Firefox 中,您可能需要在URL 中输入about:config 并将network.proxy.allow.hijacking_localhost 设置为true
    6. 如果您的本地计算机上有额外的代理,有时您可能需要阅读有关上游代理的更多信息,但在我的情况下,这不是必需的。

    【讨论】:

      猜你喜欢
      • 2021-10-20
      • 1970-01-01
      • 2011-06-27
      • 1970-01-01
      • 1970-01-01
      • 2010-11-26
      • 1970-01-01
      • 2014-05-24
      • 1970-01-01
      相关资源
      最近更新 更多