1、遇到的問題 html
經過Burp Proxy代理抓包時,遇到的以下狀況:瀏覽器
2、解決問題安全
(1)基礎介紹服務器
HTTPS協議是爲了數據傳輸安全的須要,在HTTP原有的基礎上,加入了安全套接字層SSL協議,經過CA證書來驗證服務器的身份,並對通訊消息進行加密。基於HTTPS協議這些特性,咱們在使用Burp Proxy代理時,須要增長更多的設置,才能攔截HTTPS的消息。網站
咱們都知道,在HTTPS通訊過程當中,一個很重要的介質是CA證書,接下來教你怎麼安裝CA證書。已Chrome的瀏覽器訪問連接爲主ui
(2)設置代理加密
一、查看Burp suite 的代理相關信息,設置監聽IP 和端口spa
二、設置瀏覽器代理端口和burp suite 相同3d
設置完電腦的代理,記得保存哦代理
(3)安裝CA證書
一、開啓代理,在地址欄輸入:http://burp(注:千萬別關閉代理,不然你訪問http://burp會提示:沒法訪問此網站)
二、點擊 CA 證書,開始下載證書,以下:
三、導入burp suite 證書,操做步驟:鑰匙串訪問----解鎖🔓----文件---導入項目----點擊證書,始終信任,詳見截圖
注:雙擊導入的證書,進入以下的截圖,選擇「始終信任」便可
(4)正常請求
完成了如上的3部操做,接下來在瀏覽器中直接訪問你須要的連接,便可看到可以正常的獲取代理抓包請求信息。