如何配置BURP套件社区v1.7.36以捕获HTTP和HTTPS流量?
测试环境:
-
操作系统
:Windows 8专业版
-
浏览器
:谷歌Chrome v68.0
-
Burp代理
:burpsuite_community_windows-x64_v1_7_36.exe
跟随@portswigger的精彩
video
要将浏览器配置为使用burp,请执行以下操作:
现在,当我手动尝试调用invoke时
HTTP协议
基于
网址
例如
http://testng.org/doc/maven
代理正在正确拦截
http GET
请求,我可以捕获以下内容:
GET /doc/maven.html HTTP/1.1
Host: testng.org
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 6.2; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8
Referer: http://testng.org/doc/
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: __utmz=37447461.1527604986.1.1.utmccn=(referral)|utmcsr=stackoverflow.com|utmcct=/|utmcmd=referral; __utmc=37447461; __utma=37447461.2068459366.1527604986.1535975911.1535984412.9; __utmb=37447461
Connection: close
但当我试图调用
HTTPS
基于
网址
例如
https://www.facebook.com/
我面对的是
您的连接不是私有的
页。
尽管
浏览器配置
包括的设置
超文本传输协议
和
安全的
是否需要其他配置来访问
https
启用的站点?