Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Burp Suiten ensisijaisena tavoitteena on toimia verkkovälityspalvelimena verkkoliikenteen analysointia ja muokkaamista varten, yleensä osana penetraatiotestiä. Vaikka tämä on riittävän helppoa pelkkää tekstiä käyttävälle HTTP-liikenteelle, se vaatii lisäasetuksia, jotta HTTPS-liikenne voidaan siepata ilman jatkuvia varmennevirheitä.

Kärki; Läpäisytestaus on prosessi, jossa testataan verkkosivustojen, laitteiden ja infrastruktuurin kyberturvallisuutta yrittämällä hakkeroida ne.

HTTPS-liikenteen sieppaamiseksi Burp luo oman varmenteen myöntäjän laitteellesi. Sinun on tuotava kyseinen varmenne selaimesi luottamussäilöön, jotta selaimesi ei tuota varmennevirheitä.

Vinkki: Burp Suiten käyttäminen välityspalvelimena tarkoittaa sitä, että suoritat MitM- tai Man in the Middle -hyökkäyksen itseäsi vastaan. Sinun tulee olla tietoinen siitä, että Burp korvaa kaikki HTTPS-sertifikaatit omillaan. Tämä tekee aidosti haitallisten MitM-hyökkäysten havaitsemisesta paljon vaikeampaa, koska et näe varmennevirheitä – ota tämä huomioon, jos asennat ja käytät Burp Suitea!

Ensimmäinen vaihe Burpin varmenneviranomaisen asentamiseksi on sen lataaminen. Voit tehdä tämän käynnistämällä Burpin ja selaamalla välityspalvelimen kuunteluporttiin, jonka oletusarvo on 127.0.0.1:8080. Kun olet sivulla, napsauta "CA Certificate" oikeassa yläkulmassa ladataksesi varmenteen "cacert.der".

Vinkki: Saat todennäköisesti varoituksen, että tiedostotyyppi on vaarallinen ja voi vahingoittaa tietokonettasi. Sinun on hyväksyttävä varoitus.

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Selaa välityspalvelimen kuuntelijaan ja lataa varmenne.

Asenna varmenne Windowsissa kaksoisnapsauttamalla ladattua tiedostoa "cacert.der" suorittaaksesi sen ja hyväksyäksesi suojausvaroituksen. Napsauta varmenteiden katseluikkunassa "Asenna varmenne".

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Suorita varmennetiedosto kaksoisnapsauttamalla sitä ja napsauta sitten "Asenna varmenne".

Valitse, haluatko käyttäjäsi luottavan varmenteeseen vai muuhun käyttöön "nykyinen käyttäjä" ja "paikallinen kone" vastaavasti. Sinun on asetettava varmenne manuaalisesti sijoitettavaksi tiettyyn varmennevarastoon, "Trusted Root Certification Authorities". Kun olet valmis, napsauta "Valmis" tuodaksesi varmenteen.

Vinkki: Jotta muutos astuu voimaan, sinun on käynnistettävä selaimesi uudelleen. Tämän pitäisi vaikuttaa kaikkiin tietokoneesi selaimiin, myös Firefoxiin, mutta saatat joutua lisäämään varmenteen tiettyihin selaimiin, jos ne käyttävät omaa luottamussäilöään.

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Asenna varmenne "Trusted Root Certification Authorities" -kauppaan.

Jos haluat siepata verkkoliikennettä toiselta laitteelta, sen on tuotava tietty Burp-sertifikaattisi sen sijaan, että se luo itse. Jokainen asennus, päivityksiä lukuun ottamatta, luo uuden varmenteen. Tämä suunnittelu vaikeuttaa Burpin väärinkäyttöä massaseurantaan.


Leave a Comment

Spotify: Poista automaattinen käynnistys

Spotify: Poista automaattinen käynnistys

Spotify voi olla ärsyttävä, jos se avautuu automaattisesti aina, kun käynnistät tietokoneesi. Poista automaattinen käynnistys seuraamalla näitä ohjeita.

3 Vaihetta ChatGPT:n Integroimiseen Wordiin

3 Vaihetta ChatGPT:n Integroimiseen Wordiin

Mietitkö, miten ChatGPT voidaan integroida Microsoft Wordiin? Tämä opas näyttää sinulle tarkalleen, miten se tehdään ChatGPT for Word -lisäosan avulla kolmessa helpossa vaiheessa.

Teams Live Events: Poista Anonyymit Kysymykset

Teams Live Events: Poista Anonyymit Kysymykset

Tällä hetkellä Microsoft Teams Live Events -tilanteissa anonyymiä kysymistä ei voi poistaa käytöstä. Rekisteröityneet käyttäjät voivat jopa lähettää anonyymejä kysymyksiä.

Adobe Reader: Vaihda Oletusarvoinen Zoom-asetus

Adobe Reader: Vaihda Oletusarvoinen Zoom-asetus

Tässä oppaassa näytämme, kuinka voit vaihtaa oletusarvoisen zoom-asetuksen Adobe Readerissa.

Ristik viittausten luominen Wordissä – Kuinka se tehdään ja miksi

Ristik viittausten luominen Wordissä – Kuinka se tehdään ja miksi

Ristik viittaukset voivat tehdä asiakirjastasi paljon käyttäjäystävällisemmän, järjestelmällisemmän ja saavutettavamman. Tämä opas opettaa sinulle, kuinka luoda ristik viittauksia Wordissä.

Kuinka muuttaa User Agentia Safarissa

Kuinka muuttaa User Agentia Safarissa

Löydä täältä yksityiskohtaiset ohjeet User Agent Stringin muuttamiseen Apple Safarissa MacOS: lle.

Poista Apple Software Update -näyttö käytöstä Windows 11:ssä ja macOS:ssa

Poista Apple Software Update -näyttö käytöstä Windows 11:ssä ja macOS:ssa

Haluatko poistaa Apple Software Update -näytön käytöstä ja estää sen ilmestymisen Windows 11 -tietokoneeseesi tai Maciin? Kokeile näitä menetelmiä nyt!

Miten muuntaa käsinkirjoitus tekstiksi Samsung Notesilla

Miten muuntaa käsinkirjoitus tekstiksi Samsung Notesilla

Etsitkö virkistävää vaihtoehtoa perinteiselle näppäimistölle? Samsung Galaxy S23 Ultra tarjoaa erinomaisen ratkaisun. Samsung Galaxy S Pen -kynällä voit vaivattomasti kirjoittaa käsin ja muuntaa käsinkirjoituksesi tekstiksi.

Kuinka tyhjentää välimuisti Google Chromessa

Kuinka tyhjentää välimuisti Google Chromessa

Pidä välimuisti tyhjennettynä Google Chrome -verkkoselaimessasi näiden vaiheiden avulla.

LastPass: Virhe ilmeni yhteyttäessä palvelimeen

LastPass: Virhe ilmeni yhteyttäessä palvelimeen

Jos LastPass ei onnistu yhdistämään palvelimilleen, tyhjennä paikallinen välimuisti, päivitä salasanojen hallintaohjelma ja poista selainlaajennukset käytöstä.