Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Burp Suiten ensisijaisena tavoitteena on toimia verkkovälityspalvelimena verkkoliikenteen analysointia ja muokkaamista varten, yleensä osana penetraatiotestiä. Vaikka tämä on riittävän helppoa pelkkää tekstiä käyttävälle HTTP-liikenteelle, se vaatii lisäasetuksia, jotta HTTPS-liikenne voidaan siepata ilman jatkuvia varmennevirheitä.

Kärki; Läpäisytestaus on prosessi, jossa testataan verkkosivustojen, laitteiden ja infrastruktuurin kyberturvallisuutta yrittämällä hakkeroida ne.

HTTPS-liikenteen sieppaamiseksi Burp luo oman varmenteen myöntäjän laitteellesi. Sinun on tuotava kyseinen varmenne selaimesi luottamussäilöön, jotta selaimesi ei tuota varmennevirheitä.

Vinkki: Burp Suiten käyttäminen välityspalvelimena tarkoittaa sitä, että suoritat MitM- tai Man in the Middle -hyökkäyksen itseäsi vastaan. Sinun tulee olla tietoinen siitä, että Burp korvaa kaikki HTTPS-sertifikaatit omillaan. Tämä tekee aidosti haitallisten MitM-hyökkäysten havaitsemisesta paljon vaikeampaa, koska et näe varmennevirheitä – ota tämä huomioon, jos asennat ja käytät Burp Suitea!

Ensimmäinen vaihe Burpin varmenneviranomaisen asentamiseksi on sen lataaminen. Voit tehdä tämän käynnistämällä Burpin ja selaamalla välityspalvelimen kuunteluporttiin, jonka oletusarvo on 127.0.0.1:8080. Kun olet sivulla, napsauta "CA Certificate" oikeassa yläkulmassa ladataksesi varmenteen "cacert.der".

Vinkki: Saat todennäköisesti varoituksen, että tiedostotyyppi on vaarallinen ja voi vahingoittaa tietokonettasi. Sinun on hyväksyttävä varoitus.

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Selaa välityspalvelimen kuuntelijaan ja lataa varmenne.

Asenna varmenne Windowsissa kaksoisnapsauttamalla ladattua tiedostoa "cacert.der" suorittaaksesi sen ja hyväksyäksesi suojausvaroituksen. Napsauta varmenteiden katseluikkunassa "Asenna varmenne".

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Suorita varmennetiedosto kaksoisnapsauttamalla sitä ja napsauta sitten "Asenna varmenne".

Valitse, haluatko käyttäjäsi luottavan varmenteeseen vai muuhun käyttöön "nykyinen käyttäjä" ja "paikallinen kone" vastaavasti. Sinun on asetettava varmenne manuaalisesti sijoitettavaksi tiettyyn varmennevarastoon, "Trusted Root Certification Authorities". Kun olet valmis, napsauta "Valmis" tuodaksesi varmenteen.

Vinkki: Jotta muutos astuu voimaan, sinun on käynnistettävä selaimesi uudelleen. Tämän pitäisi vaikuttaa kaikkiin tietokoneesi selaimiin, myös Firefoxiin, mutta saatat joutua lisäämään varmenteen tiettyihin selaimiin, jos ne käyttävät omaa luottamussäilöään.

Burp Suiten HTTPS-sertifikaatin tuominen Windowsissa

Asenna varmenne "Trusted Root Certification Authorities" -kauppaan.

Jos haluat siepata verkkoliikennettä toiselta laitteelta, sen on tuotava tietty Burp-sertifikaattisi sen sijaan, että se luo itse. Jokainen asennus, päivityksiä lukuun ottamatta, luo uuden varmenteen. Tämä suunnittelu vaikeuttaa Burpin väärinkäyttöä massaseurantaan.


Microsoft Teams -virheen caa70004 korjaaminen

Microsoft Teams -virheen caa70004 korjaaminen

Virhekoodi caa70004 ilmenee yleensä, kun Microsoft Teams ei pysty kirjautumaan sisään tai kun sovellus jumiutuu ja kaatuu.

15 parasta levykloonausohjelmistoa (ilmainen ja maksullinen) vuonna 2020

15 parasta levykloonausohjelmistoa (ilmainen ja maksullinen) vuonna 2020

Levyn kloonaus on tapa luoda kopio kiintolevystä. Tässä artikkelissa esittelemme 15 parasta levykloonausohjelmistoa (ilmaista ja maksullista) vuodelle 2023.

Slack: Kuinka muuttaa Enter-painikkeen toimintaa ja lopettaa viestien lähettäminen vahingossa

Slack: Kuinka muuttaa Enter-painikkeen toimintaa ja lopettaa viestien lähettäminen vahingossa

Muuta mitä Enter-painike tekee Slackin kanssa, jotta se aloittaa uuden rivin ja estä lähetystä aikaisin.

2 eri tapaa sammuttaa Playstation 5 (PS5)

2 eri tapaa sammuttaa Playstation 5 (PS5)

Sinun tulee sammuttaa PlayStation 5, kun et käytä sitä. PS5:n sammuttaminen voi viilentää konsolia ja korjata joitakin suorituskykyongelmia.

WhatsApp: Kuinka lisätä yhteystieto

WhatsApp: Kuinka lisätä yhteystieto

Opas yhteystietojen lisäämiseen WhatsAppissa. Opi kolme helppoa tapaa lisätä uusia yhteystietoja WhatsApp-chat-luetteloosi.

WhatsApp: Kuinka poistaa ryhmä

WhatsApp: Kuinka poistaa ryhmä

WhatsApp-ryhmät ovat loistava tapa jakaa tietoja ja keskustella useiden ihmisten kanssa samanaikaisesti. Tässä artikkelissa kerromme, kuinka voit poistaa ryhmän tai poistua siitä.

Kuinka kirjautua ulos WhatsAppista

Kuinka kirjautua ulos WhatsAppista

WhatsApp ei todellakaan tee selväksi, kuinka kirjautua ulos siitä – itse asiassa ei ole teknisesti mahdollista tehdä niin, ilman tilisi poistamista.

Ratkaise iTunes Library.itl-tiedosto on lukittu -virhe iTunesissa

Ratkaise iTunes Library.itl-tiedosto on lukittu -virhe iTunesissa

Ratkaise Apple iTunes -virhe, joka sanoo, että iTunes Library.itl -tiedosto on lukittu, lukitulla levyllä tai sinulla ei ole kirjoitusoikeutta tälle tiedostolle.

ITunes: Musiikin satunnaistoisto tai toisto

ITunes: Musiikin satunnaistoisto tai toisto

Etkö ymmärrä, kuinka kappale tai soittolista toistetaan Apple iTunesissa? Emme voineet kumpaakaan aluksi. Tässä on joitain yksityiskohtaisia ​​ohjeita sen tekemiseen.

Luo pyöristettyjä kulmia Paint.NETillä

Luo pyöristettyjä kulmia Paint.NETillä

Kuinka luoda modernin näköisiä valokuvia lisäämällä pyöristetyt kulmat Paint.NETissä