A Burp Suite HTTPS-tanúsítványának importálása a Windows rendszerben

A Burp Suite elsődleges célja, hogy webes proxyként működjön a webes forgalom elemzése és módosítása céljából, általában egy penetrációs teszt részeként. Bár ez elég egyszerű az egyszerű szöveges HTTP-forgalomhoz, további beállításokra van szükség ahhoz, hogy állandó tanúsítványhibák nélkül lehessen elfogni a HTTPS-forgalmat.

Tipp; A behatolási tesztelés a webhelyek, eszközök és infrastruktúra kiberbiztonságának tesztelésének folyamata azáltal, hogy megpróbálja feltörni azokat.

A HTTPS-forgalom lehallgatásához a Burp saját tanúsító hatóságot hoz létre az eszközön. A tanúsítványt importálnia kell a böngésző megbízhatósági tárolójába, hogy a böngésző ne generáljon tanúsítványhibákat.

Tipp: A Burp Suite-ot proxyként használva lényegében egy MitM vagy Man in the Middle támadást hajt végre önmaga ellen. Tudnia kell, hogy a Burp minden HTTPS-tanúsítványt lecserél a sajátjára. Ez jelentősen megnehezíti a valóban rosszindulatú MitM-támadások észlelését, mivel nem fog tanúsítványhibákat látni – ezt vegye figyelembe, ha telepíti és használja a Burp Suite-ot!

A Burp tanúsító hatóságának telepítésének első lépése annak letöltése. Ehhez indítsa el a Burp programot, majd tallózással keresse meg a proxy figyelő portját, amely alapértelmezés szerint „127.0.0.1:8080”. Az oldalon kattintson a „CA-tanúsítvány” elemre a jobb felső sarokban a „cacert.der” tanúsítvány letöltéséhez.

Tipp: Valószínűleg figyelmeztetést kap, hogy a fájltípus nem biztonságos, és kárt tehet a számítógépében, ezért el kell fogadnia a figyelmeztetést.

A Burp Suite HTTPS-tanúsítványának importálása a Windows rendszerben

Keresse meg a proxy figyelőt, és töltse le a tanúsítványt.

A tanúsítvány Windows rendszerben történő telepítéséhez kattintson duplán a letöltött „cacert.der” fájlra annak futtatásához és a biztonsági figyelmeztetés elfogadásához. A tanúsítványnézegető ablakában kattintson a „Tanúsítvány telepítése” gombra.

A Burp Suite HTTPS-tanúsítványának importálása a Windows rendszerben

Kattintson duplán a tanúsítványfájlra a futtatásához, majd kattintson a „Tanúsítvány telepítése” gombra.

Válassza ki, hogy a tanúsítványt az Ön felhasználója vagy más, az „Jelenlegi felhasználó” és a „Helyi gép” felhasználási módok alapján szeretné-e megbízni. Manuálisan kell beállítania a tanúsítványt egy adott tanúsítványtárolóban, a „Megbízható legfelső szintű hitelesítési hatóságok” elhelyezéséhez. Ha végzett, kattintson a „Befejezés” gombra a tanúsítvány importálásához.

Tipp: Ahhoz, hogy a változtatás életbe lépjen, újra kell indítania a böngészőt. Ennek a számítógépén lévő összes böngészőt érintenie kell, még a Firefoxot is, azonban előfordulhat, hogy bizonyos böngészőkhöz hozzá kell adnia a tanúsítványt, ha azok saját megbízhatósági tárolót használnak.

A Burp Suite HTTPS-tanúsítványának importálása a Windows rendszerben

Telepítse a tanúsítványt a „Trusted Root Certification Authorities” áruházba.

Ha egy másik eszközről szeretné lefoglalni a hálózati forgalmat, akkor annak a saját maga által generált Burp-tanúsítványt kell importálnia. Minden telepítés, a frissítések kivételével, új tanúsítványt generál. Ez a kialakítás sokkal nehezebbé teszi a Burp számára, hogy visszaéljenek tömeges internetes megfigyelés céljából.


Leave a Comment

3 lépés a ChatGPT integrálásához a Word-be

3 lépés a ChatGPT integrálásához a Word-be

Kíváncsi arra, hogyan integrálhatja a ChatGPT-t a Microsoft Word-be? Ez az útmutató pontosan megmutatja, hogyan teheti ezt meg a ChatGPT for Word bővítménnyel 3 egyszerű lépésben.

Hogyan javítsuk meg a Google Chrome képernyővillantását Windows rendszeren

Hogyan javítsuk meg a Google Chrome képernyővillantását Windows rendszeren

Tanuld meg, hogyan oldj meg egy gyakori problémát, amelyben a képernyő villog a Google Chrome böngészőben.

A Microsoft Teams hiba javítása: Sajnáljuk, nem tudtunk csatlakozni

A Microsoft Teams hiba javítása: Sajnáljuk, nem tudtunk csatlakozni

Gyakran tapasztalja a "Sajnáljuk, nem tudtunk csatlakozni" hibát az MS Teams-en? Próbálja ki ezeket a hibaelhárítási tippeket, hogy megszabaduljon ettől a problémától!

Hogyan konvertálhatod át a kézírást szöveggé a Samsung Notes segítségével

Hogyan konvertálhatod át a kézírást szöveggé a Samsung Notes segítségével

Ha egy frissítő alternatívát keresel a hagyományos képernyő-billentyűzettel szemben, a Samsung Galaxy S23 Ultra kiváló megoldást kínál. A

Hogyan javítsuk a OneDrive 0x8004de88 hibakódját

Hogyan javítsuk a OneDrive 0x8004de88 hibakódját

Fedezze fel, hogyan javíthatja a OneDrive 0x8004de88 hibakódját, hogy újra működőképes legyen a felhőalapú tárolása.

RAR fájl ZIP formátumba történő átkonvertálása Windows rendszeren

RAR fájl ZIP formátumba történő átkonvertálása Windows rendszeren

Van néhány RAR fájlja, amelyeket ZIP fájlokká szeretne átkonvertálni? Ismerje meg, hogyan konvertálhat RAR fájlt ZIP formátumba.

Teams Élő Események: Névtelen Kérdések Letiltása

Teams Élő Események: Névtelen Kérdések Letiltása

Jelenleg nem lehetséges a névtelen kérdések letiltása a Microsoft Teams Élő Eseményekben. Még a regisztrált felhasználók is küldhetnek névtelen kérdéseket.

Hogyan állítsunk be ismétlődő találkozót a Teams-ben

Hogyan állítsunk be ismétlődő találkozót a Teams-ben

Szüksége van ismétlődő találkozók ütemezésére az MS Teams-ben ugyanazon csapattagokkal? Tanulja meg, hogyan állíthat be ismétlődő találkozót a Teams-ben.

Adobe Reader: Alapértelmezett Nagyítási Beállítás Módosítása

Adobe Reader: Alapértelmezett Nagyítási Beállítás Módosítása

Ebben az útmutatóban bemutatjuk, hogyan lehet módosítani az alapértelmezett nagyítási beállítást az Adobe Readerben.

Hogyan vetítsük a Microsoft Teams-t a TV-re

Hogyan vetítsük a Microsoft Teams-t a TV-re

A Microsoft Teams jelenleg nem támogatja a találkozók és hívások natív vetítését a TV-re. De használhat egy képernyőtükröző alkalmazást.