Kako uvesti HTTPS certifikat Burp Suitea u Windows

Primarni fokus Burp Suitea je djelovati kao web proxy u svrhu analize i modifikacije web prometa, općenito kao dio testa penetracije. Iako je to dovoljno jednostavno za HTTP promet običnih tekstova, potrebno je dodatno podešavanje kako bi se mogao presresti HTTPS promet bez stalnih pogrešaka certifikata.

Savjet; Testiranje penetracije je proces testiranja kibernetičke sigurnosti web-mjesta, uređaja i infrastrukture pokušajem hakiranja.

Za presretanje HTTPS prometa, Burp stvara vlastito certifikacijsko tijelo na vašem uređaju. Morate uvesti taj certifikat u pohranu povjerenja vašeg preglednika kako vaš preglednik ne bi generirao pogreške certifikata.

Savjet: Korištenje Burp Suitea kao proxyja u biti znači da izvodite MitM, ili Man in the Middle, napad na sebe. Trebali biste biti svjesni da će Burp sve HTTPS certifikate zamijeniti svojim. Zbog toga je puno teže primijetiti istinski zlonamjerne MitM napade jer nećete vidjeti nikakve pogreške certifikata – budite svjesni toga ako instalirate i koristite Burp Suite!

Prvi korak za instaliranje Burpovog certifikacijskog tijela je njegovo preuzimanje. Da biste to učinili, pokrenite Burp, a zatim pretražite port slušatelja proxyja, koji je prema zadanim postavkama "127.0.0.1:8080". Kada ste na stranici, kliknite "CA Certificate" u gornjem desnom kutu za preuzimanje certifikata "cacert.der".

Savjet: vjerojatno ćete biti upozoreni da je vrsta datoteke nesigurna i da bi mogla naštetiti vašem računalu, morat ćete prihvatiti upozorenje.

Kako uvesti HTTPS certifikat Burp Suitea u Windows

Dođite do proxy slušatelja i preuzmite certifikat.

Da biste instalirali certifikat u sustav Windows, dvaput kliknite na preuzetu datoteku “cacert.der” da biste je pokrenuli i prihvatili sigurnosno upozorenje. U prozoru preglednika certifikata kliknite "Instaliraj certifikat".

Kako uvesti HTTPS certifikat Burp Suitea u Windows

Dvaput kliknite na datoteku certifikata da biste je pokrenuli, a zatim kliknite "Instaliraj certifikat".

Odaberite želite li da vaš korisnik ima povjerenje u certifikat ili za druge upotrebe s "Trenutnim korisnikom" i "Lokalnim računalom". Morat ćete ručno postaviti da se certifikat smjesti u određeno spremište certifikata, “Trusted Root Certification Authorities”. Kada ste gotovi, kliknite "Završi" za uvoz certifikata.

Savjet: da bi promjena stupila na snagu, morat ćete ponovno pokrenuti preglednike. To bi trebalo utjecati na sve preglednike na vašem računalu, čak i na Firefox, međutim, možda ćete morati dodati certifikat određenim preglednicima ako koriste vlastitu pohranu povjerenja.

Kako uvesti HTTPS certifikat Burp Suitea u Windows

Instalirajte certifikat u pohranu “Trusted Root Certification Authorities”.

Ako želite presresti mrežni promet s drugog uređaja, morat će uvesti vaš specifični Burp certifikat, a ne onaj koji sam generira. Svaka instalacija, isključujući ažuriranja, generira novi certifikat. Ovaj dizajn znatno otežava zloupotrebu Burpa za masovno praćenje interneta.


Leave a Comment

3 Koraka za Integraciju ChatGPT-a u Word

3 Koraka za Integraciju ChatGPT-a u Word

Pitate se kako integrirati ChatGPT u Microsoft Word? Ovaj vodič vam pokazuje točno kako to učiniti s dodatkom ChatGPT za Word u 3 jednostavna koraka.

Kako postaviti ponavljajući sastanak u Teams

Kako postaviti ponavljajući sastanak u Teams

Trebate li zakazati ponavljajuće sastanke na MS Teams s istim članovima tima? Saznajte kako postaviti ponavljajući sastanak u Teams.

Teams Live Događaji: Onemogućite anonimna pitanja

Teams Live Događaji: Onemogućite anonimna pitanja

Trenutno nije moguće onemogućiti anonimna pitanja u Microsoft Teams Live Događajima. Čak i registrirani korisnici mogu slati anonimna pitanja.

Adobe Reader: Promjena boje označavanja

Adobe Reader: Promjena boje označavanja

Prikažemo vam kako promijeniti boju označavanja za tekst i tekstualna polja u Adobe Readeru kroz ovu uputu korak po korak.

Onemogućite ekran ažuriranja softvera Apple na Windows 11 i macOS

Onemogućite ekran ažuriranja softvera Apple na Windows 11 i macOS

Želite onemogućiti ekran ažuriranja softvera Apple i sprečiti ga da se prikazuje na vašem Windows 11 PC-u ili Macu? Isprobajte ove metode odmah!

Kako promijeniti korisnički agent u Safariju

Kako promijeniti korisnički agent u Safariju

Ovdje pronađite detaljne upute o tome kako promijeniti niz korisničkog agenta u Appleovom Safariju za MacOS.

Popravite Microsoft Teams: Žao nam je, nismo se mogli povezati s vama

Popravite Microsoft Teams: Žao nam je, nismo se mogli povezati s vama

Vidite li često grešku Žao nam je, nismo se mogli povezati s vama na MS Teams? Pokušajte ove savjete za otklanjanje poteškoća kako biste se riješili ovog problema!

Spotify: Onemogući automatsko pokretanje

Spotify: Onemogući automatsko pokretanje

Spotify može postati dosadan ako se automatski otvara svaki put kada uključite svoje računalo. Onemogućite automatsko pokretanje pomoću ovih koraka.

Kako stvoriti međureferencije u Wordu – Kako to učiniti i zašto

Kako stvoriti međureferencije u Wordu – Kako to učiniti i zašto

Međureferencije mogu učiniti vaš dokument puno korisnijim, organiziranim i dostupnim. Ovaj vodič će vas naučiti kako stvoriti međureferencije u Wordu.

Kako očistiti predmemoriju u Google Chromeu

Kako očistiti predmemoriju u Google Chromeu

Održavajte predmemoriju očišćenom u vašem Google Chrome web pregledniku slijedeći ove korake.