BurpSuite只能拦截HTTP流量。我怎样才能拦截Ubuntu上的HTTPS流量?我需要安装CA但是如何安装?
答案 0 :(得分:12)
获得证书:
安装证书:
现在,对于其他解释中缺少的步骤,在“权限”选项卡(您刚刚导入证书)中的chrome证书管理器中,找到新导入的证书。就我而言,它看起来像这样:
注意" Untrusted",在我的情况下,这意味着它仍然有SSL警告和红色挂锁。点击"不受信任的PortSwigger CA"然后单击编辑...
检查"信任此证书以识别网站。"然后单击"确定"。在我的情况下,文字"不信任"并没有直接消失,但重新启动Chrome后,PortSwigger CA受信任且SSL代理正常工作。
如果这是重复的,请告诉我,但我还没有找到类似的解释。
答案 1 :(得分:8)
您可以在此处查看此步骤的详细说明 https://support.portswigger.net/customer/portal/articles/1783070-configuring-safari-to-work-with-burp
确保按确定和应用
您需要启用代理才能执行此操作。下载后,双击它以进行安装。保存到登录钥匙串。
打开Keychain Access并搜索“portswigger”以查找证书。右键单击并点击“获取信息”。
红色您的连接不是私密的消息现在应该消失。
答案 2 :(得分:2)
在带有Chromium浏览器的Kali linux中,这对我有用
注意:当我尝试直接使用扩展名“ der”导入铬时,Web浏览器无法识别该文件,因此下一个解决方法是:
现在,我们可以在Chrome Web浏览器中导入证书(文件“ PortSwiggerCA.crt”)。导入与firefox的步骤相同:
设置->搜索“证书”->查看证书->权限->导入