Jak importovat certifikát HTTPS Burp Suite ve Windows

Jak importovat certifikát HTTPS Burp Suite ve Windows

Primárním cílem Burp Suite je fungovat jako webový proxy pro účely analýzy a úpravy webového provozu, obecně jako součást penetračního testu. I když je to dostatečně snadné pro provoz HTTP ve formátu prostého textu, vyžaduje další nastavení, aby bylo možné zachytit provoz HTTPS bez neustálých chyb certifikátu.

Spropitné; Penetrační testování je proces testování kybernetické bezpečnosti webových stránek, zařízení a infrastruktury pokusem o jejich hacknutí.

Pro zachycení HTTPS provozu si Burp na vašem zařízení vytvoří vlastní certifikační autoritu. Tento certifikát musíte importovat do důvěryhodného úložiště vašeho prohlížeče, aby váš prohlížeč negeneroval chyby certifikátu.

Tip: Použití Burp Suite jako proxy v podstatě znamená, že na sebe zaútočíte MitM neboli Man in the Middle. Měli byste si být vědomi toho, že Burp nahradí všechny HTTPS certifikáty svými vlastními. Díky tomu je mnohem těžší všimnout si skutečně škodlivých útoků MitM, protože neuvidíte žádné chyby certifikátu – uvědomte si to, pokud si nainstalujete a používáte Burp Suite!

Prvním krokem k instalaci certifikační autority Burp je její stažení. Chcete-li tak učinit, spusťte Burp a poté přejděte na port proxy listener, který má výchozí hodnotu „127.0.0.1:8080“. Jakmile jste na stránce, klikněte na „Certifikát CA“ v pravém horním rohu a stáhněte si certifikát „cacert.der“.

Tip: Pravděpodobně budete varováni, že typ souboru není bezpečný a mohl by poškodit váš počítač, budete muset varování přijmout.

Jak importovat certifikát HTTPS Burp Suite ve Windows

Přejděte na server proxy listener a stáhněte si certifikát.

Chcete-li certifikát nainstalovat ve Windows, poklepejte na stažený soubor „cacert.der“, spusťte jej a přijměte bezpečnostní varování. V okně prohlížeče certifikátů klikněte na „Instalovat certifikát“.

Jak importovat certifikát HTTPS Burp Suite ve Windows

Dvojitým kliknutím na soubor certifikátu jej spusťte a poté klikněte na „Instalovat certifikát“.

Vyberte, zda chcete, aby byl certifikát důvěryhodný pro vašeho uživatele nebo pro jiné použití s ​​„Aktuálním uživatelem“ a „Místním počítačem“. Budete muset ručně nastavit certifikát tak, aby byl umístěn do konkrétního úložiště certifikátů „Důvěryhodné kořenové certifikační úřady“. Jakmile budete hotovi, klikněte na „Dokončit“ pro import certifikátu.

Tip: Aby se změna projevila, budete muset restartovat prohlížeče. To by se mělo týkat všech prohlížečů ve vašem počítači, dokonce i Firefoxu, ale pokud používají vlastní úložiště důvěryhodnosti, možná budete muset přidat certifikát do konkrétních prohlížečů.

Jak importovat certifikát HTTPS Burp Suite ve Windows

Nainstalujte certifikát do úložiště „Důvěryhodné kořenové certifikační úřady“.

Pokud chcete zachytit síťový provoz z jiného zařízení, bude muset importovat váš specifický certifikát Burp, nikoli ten, který si sám vygeneruje. Každá instalace, s výjimkou aktualizací, generuje nový certifikát. Tento design značně ztěžuje zneužití Burpa pro hromadné sledování internetu.


Vyřešte chybu „Soubor iTunes Library.itl je uzamčen“ v iTunes

Vyřešte chybu „Soubor iTunes Library.itl je uzamčen“ v iTunes

Vyřešte chybu Apple iTunes, která říká, že soubor iTunes Library.itl je uzamčen, na uzamčeném disku nebo nemáte oprávnění k zápisu pro tento soubor.

ITunes: Jak míchat nebo opakovat hudbu

ITunes: Jak míchat nebo opakovat hudbu

Nemůžete přijít na to, jak opakovat skladbu nebo seznam skladeb v Apple iTunes? Ani my jsme zpočátku nemohli. Zde je několik podrobných pokynů, jak se to dělá.

Vytvořte zaoblené rohy pomocí Paint.NET

Vytvořte zaoblené rohy pomocí Paint.NET

Jak vytvořit moderně vypadající fotografie přidáním zaoblených rohů v Paint.NET

Vše, co potřebujete vědět o WhatsApp Delete for Me

Vše, co potřebujete vědět o WhatsApp Delete for Me

Použili jste Delete for me na WhatsApp k odstranění zpráv od všech? Bez obav! Přečtěte si toto, abyste se dozvěděli o zrušení funkce Delete for me na WhatsApp.

Zakázat vyskakovací upozornění AVG

Zakázat vyskakovací upozornění AVG

Jak vypnout otravná upozornění AVG, která se zobrazují v pravém dolním rohu obrazovky.

Přidání textu do Clipchamp: Průvodce krok za krokem

Přidání textu do Clipchamp: Průvodce krok za krokem

Obrázek vydá za tisíc slov. Někdy však musí být slova napsána explicitně, aby byla zdůrazněna a vysvětlena, nebo aby byla vaše práce jen pojmenována. Pro ty, kteří pracují s Clipchamp, je to…

Jak používat Kdenlive ve Windows: Průvodce krok za krokem

Jak používat Kdenlive ve Windows: Průvodce krok za krokem

Nainstalovali jste si tedy Kdenlive na Windows a chcete jej začít používat k úpravám videí. Ale naučit se navigovat v nové aplikaci se snadněji řekne, než udělá, zvláště pokud jde o úpravy videa…

Jak smazat účet na Instagramu

Jak smazat účet na Instagramu

Když se rozhodnete, že jste se svým instagramovým účtem skončili a chcete se ho zbavit. Zde je návod, který vám pomůže dočasně nebo trvale smazat váš Instagramový účet.

Jak vypnout „Skrýt IP adresu“ pro web na iPhone

Jak vypnout „Skrýt IP adresu“ pro web na iPhone

Apple v iOS 15 představil funkce zaměřené na soukromí s možností skrýt vaši IP adresu, skrýt váš e-mail a mnoho dalšího. Tyto funkce vám pomohou zachovat vaše soukromí při procházení stáží…

10 nejlepších tipů, jak používat Dynamic Island jako profesionál!

10 nejlepších tipů, jak používat Dynamic Island jako profesionál!

iPhone 14 Pro a Pro Max jsou nejnovější vlajková zařízení od společnosti Apple, která přicházejí s řadou jedinečných a nových funkcí, jako je Dynamic Island. Dynamic Island je softwarová funkce, která využívá nové dis…