Firefox+BurpSuite繞HSTS抓包

所遇場景 在滲透測試過程中目標網站使用了HSTS導致burpsuite無法正常抓包,情景如下所示: 解決方法 Firefox中設置burpsuite代理之後訪問http://burp,然後下載證書到本地 之後導入證書到瀏覽器證書頒發機構: 之後再次訪問頁面可以正常瀏覽: burpsuite可抓包:
相關文章
相關標籤/搜索