1、遇到的问题 html
经过Burp Proxy代理抓包时,遇到的以下状况:浏览器
2、解决问题安全
(1)基础介绍服务器
HTTPS协议是为了数据传输安全的须要,在HTTP原有的基础上,加入了安全套接字层SSL协议,经过CA证书来验证服务器的身份,并对通讯消息进行加密。基于HTTPS协议这些特性,咱们在使用Burp Proxy代理时,须要增长更多的设置,才能拦截HTTPS的消息。网站
咱们都知道,在HTTPS通讯过程当中,一个很重要的介质是CA证书,接下来教你怎么安装CA证书。已Chrome的浏览器访问连接为主ui
(2)设置代理加密
一、查看Burp suite 的代理相关信息,设置监听IP 和端口spa
二、设置浏览器代理端口和burp suite 相同3d
设置完电脑的代理,记得保存哦代理
(3)安装CA证书
一、开启代理,在地址栏输入:http://burp(注:千万别关闭代理,不然你访问http://burp会提示:没法访问此网站)
二、点击 CA 证书,开始下载证书,以下:
三、导入burp suite 证书,操做步骤:钥匙串访问----解锁🔓----文件---导入项目----点击证书,始终信任,详见截图
注:双击导入的证书,进入以下的截图,选择“始终信任”便可
(4)正常请求
完成了如上的3部操做,接下来在浏览器中直接访问你须要的连接,便可看到可以正常的获取代理抓包请求信息。