想用burpsuit中转https流量,需要安装证书:
确保浏览器能访问http 后,访问:http://burp/
点击右上角下载证书。
然后导入,这些网上都有方法。
但如果你试了后:
①提示导入失败
那就看一下这个证书的大小,如果证书大小是0 KB的话,那就说明是burpsuit导出时出错,需要更换一个新版本。
②导入成功,但还是没办法访问https:
burpsuit1.6常见此问题,可能是和java兼容出错的缘故,在开发者社区里,官方建议换用java1.6
我也出现了这问题,用的java10,但我没换java,我换了burpsuit1.7.33,也没用了此问题,说明burpsuit新版本解决了。
此类问题不要怪怨浏览器,浏览器就是接收了个证书而已,证书或者数据传输的问题不是浏览器的锅,我看很多人都怪怨新版本chrome,其实装个新版本burpsuit基本就解决了,破解的1.6不是万能的。