Burpsuite代理设置教程

发表于:2018-3-19 11:19

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:测试你个头    来源:简书

  做Web类产品的安全测试经常会用到Burpsuite这个工具,Burpsuite就是一个本地Web代理,所有经过Burpsuite访问Web的请求都会被拦截到,要做到这一点首先要进行Burpsuite和浏览器的代理设置。
  我的环境:
  MACOSSerria10.12.6
  MAC系统
  Chrome64.0.3282.167
  
Chrome版本
  设置代理:
  一、Http代理:
  Burpsuite代理设置
  1.打开Burpsuite,进入Proxy-Options页,设置代理监听的地址
  完成了Burpsuite的设置,接下来需要去设置浏览器的代理才能实现浏览器报文的拦截
  浏览器代理设置
  1.进入:chrome://settings/
  2.高级-系统-打开代理设置:
  3.代理设置,和Burpsuite的代理设置一致
  Burpsuite查看拦截的报文:
  二、Https代理
  基本操作和Http代理设置一样,只是需要安装证书
  浏览器代理设置
  需要单独设置安全网页代理(HTTPS),端口可以和HTTP代理相同
  如果仅仅是设置浏览器的HTTPS代理,这个时候访问HTTPS网页会报错,需要安装证书:
  安装证书:
  1.参考一、Http代理进行设置
  2.下载证书:
  方式一:访问http://burp/,点击CACertificate下载证书
  方式二:直接通过Burpsuite导出证书
  3.浏览器安装证书,进入chrome://settings/高级选项下面,导入刚才下载的证书即可:
  4.成功抓包:
上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号