Com importar el certificat HTTPS de Burp Suite a Windows

Com importar el certificat HTTPS de Burp Suite a Windows

L'objectiu principal de Burp Suite és actuar com a servidor intermediari web amb el propòsit d'analitzar i modificar el trànsit web, generalment com a part d'una prova de penetració. Tot i que això és prou fàcil per al trànsit HTTP de text senzill, requereix una configuració addicional per poder interceptar el trànsit HTTPS sense errors constants de certificat.

Consell; Les proves de penetració són el procés de prova de la ciberseguretat de llocs web, dispositius i infraestructures intentant piratejar-la.

Per interceptar el trànsit HTTPS, Burp crea la seva pròpia autoritat de certificació al vostre dispositiu. Heu d'importar aquest certificat a la botiga de confiança del vostre navegador perquè el vostre navegador no generi errors de certificat.

Consell: l'ús de Burp Suite com a intermediari és essencialment que feu un atac MitM, o Man in the Middle, contra vosaltres mateixos. Heu de tenir en compte que Burp substituirà tots els certificats HTTPS pels seus. Això fa que sigui molt més difícil detectar atacs MitM genuïnament maliciosos, ja que no veureu cap error de certificat; tingueu-ho en compte si instal·leu i utilitzeu Burp Suite!

El primer pas per instal·lar l'autoritat de certificació de Burp és descarregar-lo. Per fer-ho, inicieu Burp i, a continuació, navegueu fins al port d'escolta del servidor intermediari, que per defecte és "127.0.0.1:8080". Un cop a la pàgina, feu clic a "Certificat CA" a l'extrem superior dret per descarregar el certificat "cacert.der".

Consell: probablement se us avisarà que el tipus de fitxer no és segur i podria danyar el vostre ordinador; haureu d'acceptar l'advertència.

Com importar el certificat HTTPS de Burp Suite a Windows

Navegueu fins a l'escolta del proxy i descarregueu el certificat.

Per instal·lar el certificat a Windows, feu doble clic al fitxer descarregat "cacert.der" per executar-lo i acceptar l'avís de seguretat. A la finestra del visualitzador de certificats, feu clic a "Instal·la el certificat".

Com importar el certificat HTTPS de Burp Suite a Windows

Feu doble clic al fitxer del certificat per executar-lo i, a continuació, feu clic a "Instal·la el certificat".

Trieu si voleu que el certificat sigui de confiança pel vostre usuari o per altres usos amb "Usuari actual" i "Màquina local" respectivament. Haureu de configurar manualment el certificat perquè es col·loqui en un magatzem de certificats específic, "Autoritats de certificació arrel de confiança". Un cop hàgiu acabat, feu clic a "Finalitzar" per importar el certificat.

Consell: perquè el canvi tingui efecte, haureu de reiniciar els navegadors. Això hauria d'afectar tots els navegadors del vostre ordinador, fins i tot Firefox, però, és possible que hàgiu d'afegir el certificat a navegadors específics si utilitzen el seu propi magatzem de confiança.

Com importar el certificat HTTPS de Burp Suite a Windows

Instal·leu el certificat a la botiga "Autoritats de certificació arrel de confiança".

Si voleu interceptar el trànsit de xarxa des d'un altre dispositiu, haurà d'importar el vostre certificat Burp específic, en lloc d'un que genera ell mateix. Cada instal·lació, excepte les actualitzacions, genera un nou certificat. Aquest disseny fa que sigui molt més difícil que Burp sigui abusat per al seguiment massiu d'Internet.


Apple TV+: com esborrar un programa de la llista següent

Apple TV+: com esborrar un programa de la llista següent

Desfer-se d'un programa que no aparegui a Up Next a Apple TV+ per mantenir en secret els teus programes preferits. Aquí teniu els passos.

Com canviar la imatge de perfil a Disney+

Com canviar la imatge de perfil a Disney+

Descobreix com de fàcil és canviar la foto de perfil del teu compte de Disney+ a l'ordinador i al dispositiu Android.

Les 10 millors alternatives de Microsoft Teams el 2023

Les 10 millors alternatives de Microsoft Teams el 2023

Esteu buscant alternatives a Microsoft Teams per a comunicacions sense esforç? Trobeu les millors alternatives a Microsoft Teams per a vosaltres el 2023.

Windows 11: Com retallar el vídeo

Windows 11: Com retallar el vídeo

Aquesta publicació us mostra com retallar vídeos amb eines integrades a Microsoft Windows 11.

Què és Clipchamp? Una guia completa per a usuaris de Windows 11

Què és Clipchamp? Una guia completa per a usuaris de Windows 11

Si escolteu molt la paraula de moda Clipchamp i pregunteu què és Clipchamp, la vostra cerca acaba aquí. Aquesta és la millor guia per dominar Clipchamp.

Windows 11: Com accedir i utilitzar laplicació gratuïta de gravació de so

Windows 11: Com accedir i utilitzar laplicació gratuïta de gravació de so

Amb l'enregistrador de so gratuït podeu crear enregistraments sense instal·lar un programari de tercers al vostre ordinador amb Windows 11.

Els 10 millors programes dedició de vídeo gratuïts per a Windows 11

Els 10 millors programes dedició de vídeo gratuïts per a Windows 11

Si voleu crear vídeos impressionants i atractius per a qualsevol propòsit, utilitzeu el millor programari d'edició de vídeo gratuït per a Windows 11.

Com crear i gestionar tasques a Microsoft To-Do

Com crear i gestionar tasques a Microsoft To-Do

Consulteu els consells que podeu utilitzar per mantenir les vostres tasques organitzades amb Microsoft To-Do. Aquí teniu els consells fàcils de fer, fins i tot si sou un principiant.

Acrobat Reader: soluciona Sha produït un error en obrir aquest document. Accés denegat.

Acrobat Reader: soluciona Sha produït un error en obrir aquest document. Accés denegat.

Resoldre el S'ha produït un error en obrir aquest document. Accés denegat. missatge d'error quan s'intenta obrir un fitxer PDF des d'un client de correu electrònic.

9 millors equivalents diMovie per a Windows 11

9 millors equivalents diMovie per a Windows 11

Esteu buscant un equivalent d'iMovie per a Windows 11/10? Descobriu les alternatives de Windows a iMovie que podeu provar per editar vídeos.