解决Kali下使用BurpSuite+Firefox证书错误问题

问题现象

问题现象如下图所示:
解决Kali下使用BurpSuite+Firefox证书错误的问题
解决Kali下使用BurpSuite+Firefox证书错误的问题
Firefox选择:Advanced - Accept the Risk and Continue ,通过BurpSuite查看,无法获取被动扫描信息:

解决Kali下使用BurpSuite+Firefox证书错误的问题

解决方案

Firefox安装:SwitchyOmega 插件,配置代理:

  • Nmae:BurpSuite
  • Server:127.0.0.1
  • Port:8080

保存并应用,然后访问地址:http://burp/

注意:如果不配置代理无法访问该站点。

访问成功,如下图所示:

解决Kali下使用BurpSuite+Firefox证书错误的问题
点击右上角的:CA Certificate ,下载该证书。

打开Firefox的:Privacy & Security - View Certficates... ,选择:Import 导入我们刚才下载的证书,会弹出一个对话框,如下图所示:

解决Kali下使用BurpSuite+Firefox证书错误的问题
将两个信任选框都勾选,OK,导入证书成功。

再次验证

再次通过代理访问某站点,通过BurpSuite查看Target,站点可以访问并且可以获取到被动扫描信息,如下图所示:

解决Kali下使用BurpSuite+Firefox证书错误的问题
至此,问题解决。

相关文章: