tft每日頭條

 > 圖文

 > burpsuite實戰指南

burpsuite實戰指南

圖文 更新时间:2024-12-04 17:27:45

​在抓取HTTPS網站時,如果不導入證書,打開https網站則會出現校驗失敗網頁出現如下内容

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)1

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)2

以及每次打開一個網頁都會提示不安全- -

安裝方法如下:

1、在BurpSuite工具中設置好代理,浏覽器設置好代理

2、在浏覽器中訪問網站 http://burp/ ,出現如下内容,點擊右上角

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)3

點擊下載保存至桌面

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)4

或者在BurpSuite工具中導出證書,如下

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)5

把保存後的證書導入到浏覽器中,唯一需要注意的是,在『證書存儲』這一步選擇将證書存儲在『受信任的根證書頒發機構』。

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)6

待證書導入成功後,重新打開HTTPS網址,就可以正常浏覽了

burpsuite實戰指南(BurpSuite之抓取HTTPS導出導入和卸載CA證)7

CA證書的卸載

CA證書的卸載的通常有兩種方式,第一種方式在上一章節CA證書安裝中的第6步,找到需要卸載的證書,點擊【删除】即可。

在彈出的證書對話框中,選中【受信任的根證書頒發機構】,點擊【導入】

第二種删除方式,主要是為了解決在第一種方式的基礎上删除按鈕失效或者證書列表裡看不到的證書也一起删除的方法。

1、首先,我們打開cmd,輸入mmc,或者你在運行輸入框裡直接輸入mmc回車,會彈出管理控制台。

2、點擊【文件】菜單,打開【添加/删除管理單元】

3、找到證書,點擊【添加】按鈕

4、在彈出的對話框中默認選中【我當前的用戶】,點擊【完成】,一直到結束,這是會在控制台跟節點下多了一個證書的節點。

5、打開CA證書所在的位置,選擇删除即可。

6、這時,你再返回到IE浏覽器的證書列表裡,則不會再看到被删除的證書了。

除了IE之外,其他的浏覽器如FireFox、Chrome、Sarifa等都證書的安裝和卸載基本類似,操作時可以以IE的CA證書安裝作為參考。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关圖文资讯推荐

热门圖文资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved