我是靠谱客的博主 唠叨信封,最近开发中收集的这篇文章主要介绍Burpsuite如何代理http流量与https流量Burp suite如何代理http流量与https流量,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

Burp suite如何代理http流量与https流量

1了解burp suite

Burp suite如何激活

首先点击

然后

温馨提示:此步骤可能显示不出来接下来就要进行如下操作)

这样就能正常显示上步操作

然后点击run如图所示

3、点击Manual activation

4、点击Copy request进行复制

5、将上部自动显示的粘贴到如图所示地方


6、然后点击next

7、最后点击finish完成破解

至此激活完毕

了解burp suite各部分相关知识

可参考如下连接:

https://blog.csdn.net/qq_53577336/article/details/122393296

burpsuite 配置代理、浏览器安装代理插件

首先在火狐浏览器上安装forxy porxy插件

推荐火狐浏览器(专门为渗透量身打造的)

安装好后如下;

接下来进行如下操作:

浏览器代理http流量

完成上述步骤后就可进行抓包分析了。

1点击菜单

2点击设置在设置里搜索代理

3点击设置

4

5然后点击确定

6随便找个网站试试效果

7这就成功了

浏览器代理https流量

通过上章我们知道的当输入一个网站会显示拒绝连姐

这时候就要用到https流量了

1点击菜单找到设置在设置里搜索证书

2点击查看证书

3

4下载证书浏览器搜索http://burp/

5下载好后导入

6burp suite安装证书

7至此浏览器代理https流量配置完成看效果

以京东为列

简单来说两者就是一个能访问成功,一个不能。但两者最大的区别是一个加密一个不加密。

HTTP与https的区别

HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTP协议不适合传输一些敏感信息,比如:信用卡号、密码等支付信息。https则是具有安全性的ssl加密传输协议。http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。并且https协议需要到ca申请证书。HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全

提示也可以在burp suite中代理HTTP流量与https流量

最后

以上就是唠叨信封为你收集整理的Burpsuite如何代理http流量与https流量Burp suite如何代理http流量与https流量的全部内容,希望文章能够帮你解决Burpsuite如何代理http流量与https流量Burp suite如何代理http流量与https流量所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(38)

评论列表共有 0 条评论

立即
投稿
返回
顶部