Sådan importeres Burp Suites HTTPS-certifikat i Windows

Burp Suites primære fokus er at fungere som en webproxy med det formål at analysere og ændre webtrafik, generelt som en del af en penetrationstest. Selvom dette er nemt nok til almindelig tekst HTTP-trafik, kræver det yderligere opsætning for at kunne opsnappe HTTPS-trafik uden konstante certifikatfejl.

Tip; Penetrationstest er processen med at teste cybersikkerheden på websteder, enheder og infrastruktur ved at forsøge at hacke den.

For at opsnappe HTTPS-trafik opretter Burp sin egen certifikatautoritet på din enhed. Du skal importere certifikatet til din browsers tillidsbutik, så din browser ikke genererer certifikatfejl.

Tip: Brug af Burp Suite som proxy er i bund og grund, at du udfører et MitM, eller Man in the Middle, angreb på dig selv. Du skal være opmærksom på, at Burp vil erstatte alle HTTPS-certifikater med deres egne. Dette gør det meget sværere at bemærke ægte ondsindede MitM-angreb, da du ikke vil se nogen certifikatfejl – vær opmærksom på dette, hvis du installerer og bruger Burp Suite!

Det første skridt til at installere Burps certifikatautoritet er at downloade det. For at gøre det skal du starte Burp og derefter gå til proxy-lytterporten, som er standard til "127.0.0.1:8080". Når du er på siden, skal du klikke på "CA-certifikat" i øverste højre hjørne for at downloade certifikatet "cacert.der".

Tip: Du vil sandsynligvis blive advaret om, at filtypen er usikker og kan skade din computer. Du bliver nødt til at acceptere advarslen.

Sådan importeres Burp Suite's HTTPS-certifikat i Windows

Gå til proxy-lytteren og download certifikatet.

For at installere certifikatet i Windows skal du dobbeltklikke på den downloadede fil "cacert.der" for at køre det og acceptere sikkerhedsadvarslen. Klik på "Installer certifikat" i vinduet certifikatfremviser.

Sådan importeres Burp Suite's HTTPS-certifikat i Windows

Dobbeltklik på certifikatfilen for at køre den, og klik derefter på "Installer certifikat".

Vælg, om du ønsker, at certifikatet skal have tillid til af din bruger eller af andre anvendelser med henholdsvis "Nuværende bruger" og "Lokal maskine". Du skal manuelt indstille certifikatet til at blive placeret i et specifikt certifikatlager, "Trusted Root Certification Authorities". Når du er færdig, skal du klikke på "Udfør" for at importere certifikatet.

Tip: For at ændringen træder i kraft, skal du genstarte dine browsere. Dette bør påvirke alle browsere på din computer, selv Firefox, men du skal muligvis tilføje certifikatet til bestemte browsere, hvis de bruger deres egen trust-butik.

Sådan importeres Burp Suite's HTTPS-certifikat i Windows

Installer certifikatet i butikken "Trusted Root Certification Authorities".

Hvis du vil opsnappe netværkstrafik fra en anden enhed, skal den importere dit specifikke Burp-certifikat i stedet for et, den selv genererer. Hver installation, eksklusive opdateringer, genererer et nyt certifikat. Dette design gør det meget sværere for Burp at blive misbrugt til masseinternetovervågning.


Leave a Comment

Adobe Reader: Ændr standard zoomindstilling

Adobe Reader: Ændr standard zoomindstilling

I denne tutorial viser vi dig, hvordan du ændrer standard zoomindstillingen i Adobe Reader.

Adobe Reader: ændre fremhævelsesfarve

Adobe Reader: ændre fremhævelsesfarve

Vi viser dig, hvordan du ændrer fremhævelsesfarven for tekst og tekstfelter i Adobe Reader med denne trin-for-trin vejledning.

24H2 Opdatering Bryder Auto HDR - Dette Er Hvad Du Kan Gøre Ved Det

24H2 Opdatering Bryder Auto HDR - Dette Er Hvad Du Kan Gøre Ved Det

For mange brugere bryder 24H2 opdateringen Auto HDR. Denne guide forklarer, hvordan du kan løse dette problem.

Oprettelse af krydsreferencer i Word – Sådan gør du det og hvorfor

Oprettelse af krydsreferencer i Word – Sådan gør du det og hvorfor

Krydsreferencer kan gøre dit dokument meget mere brugervenligt, organiseret og tilgængeligt. Denne guide lærer dig, hvordan du opretter krydsreferencer i Word.

Sådan konverterer du håndskrift til tekst med Samsung Notes

Sådan konverterer du håndskrift til tekst med Samsung Notes

Hvis du leder efter et forfriskende alternativ til det traditionelle tastatur på skærmen, tilbyder Samsung Galaxy S23 Ultra en fremragende løsning. Med

3 Trin til at Integrere ChatGPT i Word

3 Trin til at Integrere ChatGPT i Word

Overvejer du, hvordan du integrerer ChatGPT i Microsoft Word? Denne guide viser dig præcis, hvordan du gør det med ChatGPT-tilføjelsesprogrammet til Word i 3 enkle trin.

Sådan opsætter du et tilbagevendende møde i Teams

Sådan opsætter du et tilbagevendende møde i Teams

Har du brug for at planlægge tilbagevendende møder på MS Teams med de samme teammedlemmer? Lær hvordan du opsætter et tilbagevendende møde i Teams.

Sådan Løser Du OneDrive Fejlkode 0x8004de88

Sådan Løser Du OneDrive Fejlkode 0x8004de88

Find ud af, hvordan du løser OneDrive-fejlkode 0x8004de88, så du kan få din cloud-lagring op og køre igen.

Sådan Fixer Du Google Chrome Skærm Blinkende i Windows

Sådan Fixer Du Google Chrome Skærm Blinkende i Windows

Lær hvordan du løser et almindeligt problem, hvor skærmen blinker i Google Chrome-webbrowseren.

Sådan ændres brugeragenten i Safari

Sådan ændres brugeragenten i Safari

Find her de detaljerede instruktioner om, hvordan du ændrer brugeragent-strengen i Apple Safari browseren til MacOS.