Как да импортирате HTTPS сертификата на Burp Suite в Windows

Как да импортирате HTTPS сертификата на Burp Suite в Windows

Основният фокус на Burp Suite е да действа като уеб прокси с цел анализиране и модифициране на уеб трафика, обикновено като част от тест за проникване. Въпреки че това е достатъчно лесно за HTTP трафик с обикновен текст, той изисква допълнителна настройка, за да може да прихваща HTTPS трафик без постоянни грешки в сертификата.

Бакшиш; Тестването за проникване е процес на тестване на киберсигурността на уебсайтове, устройства и инфраструктура чрез опит за хакване.

За да прихване HTTPS трафик, Burp създава свой собствен сертифициращ орган на вашето устройство. Трябва да импортирате този сертификат в хранилището за доверие на вашия браузър, така че браузърът ви да не генерира грешки в сертификата.

Съвет: Използването на Burp Suite като прокси по същество означава, че изпълнявате MitM, или Man in the Middle, атака срещу себе си. Трябва да сте наясно, че Burp ще замени всички HTTPS сертификати със свои собствени. Това прави много по-трудно да забележите истински злонамерени MitM атаки, тъй като няма да видите никакви грешки в сертификата – имайте предвид това, ако инсталирате и използвате Burp Suite!

Първата стъпка за инсталиране на сертифициращия орган на Burp е да го изтеглите. За да направите това, стартирайте Burp, след което прегледайте порта на прокси слушателя, който по подразбиране е „127.0.0.1:8080“. Веднъж на страницата, щракнете върху „CA Certificate“ в горния десен ъгъл, за да изтеглите сертификата „cacert.der“.

Съвет: Вероятно ще бъдете предупредени, че типът на файла е опасен и може да навреди на компютъра ви, ще трябва да приемете предупреждението.

Как да импортирате HTTPS сертификата на Burp Suite в Windows

Отидете до прокси слушателя и изтеглете сертификата.

За да инсталирате сертификата в Windows, щракнете двукратно върху изтегления файл “cacert.der”, за да го стартирате и приемете предупреждението за сигурност. В прозореца за преглед на сертификати щракнете върху „Инсталиране на сертификат“.

Как да импортирате HTTPS сертификата на Burp Suite в Windows

Щракнете двукратно върху файла със сертификат, за да го стартирате, след което щракнете върху „Инсталиране на сертификат“.

Изберете дали искате сертификатът да бъде доверен от вашия потребител или от други употреби с „Текущ потребител“ и „Локална машина“ съответно. Ще трябва ръчно да настроите сертификата да бъде поставен в определено хранилище за сертификати, „Доверени коренни сертифициращи органи“. След като сте готови, щракнете върху „Край“, за да импортирате сертификата.

Съвет: За да влезе в сила промяната, ще трябва да рестартирате браузърите си. Това трябва да засегне всички браузъри на вашия компютър, дори Firefox, но може да се наложи да добавите сертификата към конкретни браузъри, ако те използват собствен хранилище за доверие.

Как да импортирате HTTPS сертификата на Burp Suite в Windows

Инсталирайте сертификата в магазина „Доверени коренни сертифициращи органи“.

Ако искате да прихванете мрежов трафик от друго устройство, то ще трябва да импортира вашия конкретен Burp сертификат, а не такъв, който генерира сам. Всяка инсталация, с изключение на актуализациите, генерира нов сертификат. Този дизайн прави много по-трудно злоупотребата с Burp за масово наблюдение в интернет.


Разрешете грешката „Файлът iTunes Library.itl е заключен“ в iTunes

Разрешете грешката „Файлът iTunes Library.itl е заключен“ в iTunes

Разрешете грешка на Apple iTunes, която казва, че файлът iTunes Library.itl е заключен, на заключен диск или нямате разрешение за запис за този файл.

ITunes: Как да разбърквате или повтаряте музика

ITunes: Как да разбърквате или повтаряте музика

Не можете да разберете как да повторите песен или плейлист в Apple iTunes? И ние не можахме в началото. Ето някои подробни инструкции как се прави.

Създавайте заоблени ъгли с Paint.NET

Създавайте заоблени ъгли с Paint.NET

Как да създадете модерно изглеждащи снимки чрез добавяне на заоблени ъгли в Paint.NET

Всичко, което трябва да знаете за WhatsApp Delete for Me

Всичко, което трябва да знаете за WhatsApp Delete for Me

Използвахте ли Delete for me в WhatsApp, за да изтриете съобщения от всички? Няма проблем! Прочетете това, за да научите да отмените Изтриване за мен в WhatsApp.

Деактивирайте изскачащите известия на AVG

Деактивирайте изскачащите известия на AVG

Как да изключите досадните известия на AVG, които се появяват в долния десен ъгъл на екрана.

Как да изтриете акаунта си в Instagram

Как да изтриете акаунта си в Instagram

Когато решите, че сте приключили с акаунта си в Instagram и искате да се отървете от него. Ето ръководство, което ще ви помогне да изтриете акаунта си в Instagram временно или за постоянно.

Notepad++: Как да деактивирате връзки, върху които може да се кликне

Notepad++: Как да деактивирате връзки, върху които може да се кликне

Научете стъпка по стъпка как да изключите връзките, върху които може да се кликва, в Notepad++ с този лесен и бърз урок.

Apple TV+: Как да изтриете шоу от горния следващ списък

Apple TV+: Как да изтриете шоу от горния следващ списък

Отървете се от показване на предаване в Up Next на Apple TV+, за да запазите любимите си предавания в тайна от другите. Ето стъпките.

Как да промените снимката на профила в Disney+

Как да промените снимката на профила в Disney+

Открийте колко лесно е да промените профилната снимка за вашия акаунт в Disney+ на вашия компютър и устройство с Android.

10-те най-добри алтернативи на Microsoft Teams през 2023 г

10-те най-добри алтернативи на Microsoft Teams през 2023 г

Търсите алтернативи на Microsoft Teams за лесна комуникация? Намерете най-добрите алтернативи на Microsoft Teams за вас през 2023 г.