1.设置好浏览器代理

2.BurpSuite拦截HTTPS请求

3.请求https站点(比如https://www.baidu.com),以火狐浏览器例子:

BurpSuite拦截HTTPS请求

 

4.BurpSuite拦截HTTPS请求

这一步主要是为了显示【我已充分了解可能的风险】,如果有,就不用做以上步骤

BurpSuite拦截HTTPS请求 

 

5.导出证书BurpSuite拦截HTTPS请求

 BurpSuite拦截HTTPS请求

BurpSuite拦截HTTPS请求

6.导入证书:

BurpSuite拦截HTTPS请求

BurpSuite拦截HTTPS请求

BurpSuite拦截HTTPS请求

 

相关文章: