Kā importēt Burp Suite HTTPS sertifikātu sistēmā Windows

Burp Suite galvenais mērķis ir darboties kā tīmekļa starpniekserveris, lai analizētu un mainītu tīmekļa trafiku, parasti kā daļu no iespiešanās pārbaudes. Lai gan tas ir pietiekami vienkārši vienkārša teksta HTTP trafikam, ir nepieciešama papildu iestatīšana, lai varētu pārtvert HTTPS trafiku bez pastāvīgām sertifikātu kļūdām.

Padoms; Iespiešanās pārbaude ir vietņu, ierīču un infrastruktūras kiberdrošības testēšanas process, mēģinot to uzlauzt.

Lai pārtvertu HTTPS trafiku, Burp jūsu ierīcē izveido savu sertifikāta iestādi. Šis sertifikāts ir jāimportē pārlūkprogrammas uzticamības veikalā, lai pārlūkprogramma neradītu sertifikātu kļūdas.

Padoms. Izmantojot Burp Suite kā starpniekserveri, jūs veicat MitM jeb Man in the Middle uzbrukumu sev. Jums jāzina, ka Burp aizstās visus HTTPS sertifikātus ar saviem. Tādējādi ir daudz grūtāk pamanīt patiesi ļaunprātīgus MitM uzbrukumus, jo jūs neredzēsit sertifikāta kļūdas — ņemiet vērā to, ja instalējat un izmantojat Burp Suite!

Pirmais solis, lai instalētu Burp sertifikātu iestādi, ir tā lejupielāde. Lai to izdarītu, palaidiet Burp, pēc tam pārlūkojiet līdz starpniekservera klausītāja portam, kura noklusējuma vērtība ir “127.0.0.1:8080”. Lapā noklikšķiniet uz “CA sertifikāts” augšējā labajā stūrī, lai lejupielādētu sertifikātu “cacert.der”.

Padoms. Iespējams, tiksiet brīdināts, ka faila tips nav drošs un var kaitēt jūsu datoram. Jums būs jāpiekrīt brīdinājumam.

Kā importēt Burp Suite HTTPS sertifikātu sistēmā Windows

Pārlūkojiet starpniekservera klausītāju un lejupielādējiet sertifikātu.

Lai instalētu sertifikātu sistēmā Windows, veiciet dubultklikšķi uz lejupielādētā faila “cacert.der”, lai to palaistu un pieņemtu drošības brīdinājumu. Sertifikātu skatītāja logā noklikšķiniet uz “Instalēt sertifikātu”.

Kā importēt Burp Suite HTTPS sertifikātu sistēmā Windows

Veiciet dubultklikšķi uz sertifikāta faila, lai to palaistu, un pēc tam noklikšķiniet uz "Instalēt sertifikātu".

Izvēlieties, vai vēlaties, lai sertifikāts būtu uzticams jūsu lietotājam vai citiem lietojumiem, izmantojot attiecīgi “Pašreizējais lietotājs” un “Vietējā mašīna”. Jums būs manuāli jāiestata sertifikāts, lai tas tiktu ievietots noteiktā sertifikātu krātuvē “Uzticamās saknes sertifikācijas iestādes”. Kad esat pabeidzis, noklikšķiniet uz “Pabeigt”, lai importētu sertifikātu.

Padoms. Lai izmaiņas stātos spēkā, jums būs jārestartē pārlūkprogrammas. Tam vajadzētu ietekmēt visas jūsu datora pārlūkprogrammas, pat Firefox, tomēr, iespējams, jums būs jāpievieno sertifikāts noteiktām pārlūkprogrammām, ja tās izmanto savu uzticamības veikalu.

Kā importēt Burp Suite HTTPS sertifikātu sistēmā Windows

Instalējiet sertifikātu veikalā “Trusted Root Certification Authorities”.

Ja vēlaties pārtvert tīkla trafiku no citas ierīces, tai būs jāimportē jūsu konkrētais Burp sertifikāts, nevis tas, ko tā ģenerē pati. Katra instalācija, izņemot atjauninājumus, ģenerē jaunu sertifikātu. Šis dizains apgrūtina Burpa ļaunprātīgu izmantošanu masveida interneta uzraudzībai.


Leave a Comment

Adobe Reader: Mainīt noklusējuma tālummaiņas iestatījumu

Adobe Reader: Mainīt noklusējuma tālummaiņas iestatījumu

Šajā pamācībā mēs parādām, kā mainīt noklusējuma tālummaiņas iestatījumu Adobe Reader.

Kā mainīt lietotāja aģentu Safari

Kā mainīt lietotāja aģentu Safari

Šeit atradīsit detalizētas instrukcijas, kā mainīt lietotāja aģentu virkni Apple Safari pārlūkprogrammā MacOS.

Risinājums Microsoft Teams: Atvainojiet, mēs nevarējām savienoties

Risinājums Microsoft Teams: Atvainojiet, mēs nevarējām savienoties

Vai bieži redzat paziņojumu "Atvainojiet, mēs nevarējām savienoties" MS Teams? Izmēģiniet šos problēmu novēršanas padomus, lai tagad atbrīvotos no šīs problēmas!

Kā pārveidot rakstītu tekstu par tekstu ar Samsung Notes

Kā pārveidot rakstītu tekstu par tekstu ar Samsung Notes

Ja meklējat atsvaidzinošu alternatīvu tradicionālajai ekrānām, Samsung Galaxy S23 Ultra piedāvā lielisku risinājumu. Ar

Kā izveidot atkārtojošu sapulci Teams

Kā izveidot atkārtojošu sapulci Teams

Vai jums ir nepieciešams ieplānot atkārtojošas sapulces MS Teams ar tādiem pašiem komandas locekļiem? Uzziniet, kā izveidot atkārtojošu sapulci Teams.

Krusta atsauču izveide programmā Word – kā to izdarīt un kāpēc

Krusta atsauču izveide programmā Word – kā to izdarīt un kāpēc

Krusta atsauces var padarīt jūsu dokumentu daudz draudzīgāku lietotājiem, organizētāku un pieejamāku. Šis ceļvedis jūs iemācīs izveidot krusta atsauces programmā Word.

24H2 atjauninājums pārtrauc Auto HDR - ko jūs varat darīt šajā gadījumā

24H2 atjauninājums pārtrauc Auto HDR - ko jūs varat darīt šajā gadījumā

Daudziem lietotājiem 24H2 atjauninājums pārtrauc auto HDR. Šis ceļvedis izskaidro, kā jūs varat atrisināt šo problēmu.

Atspējot Apple programmatūras atjaunināšanas ekrānu Windows 11 un macOS

Atspējot Apple programmatūras atjaunināšanas ekrānu Windows 11 un macOS

Vēlies atspējot Apple programmatūras atjaunināšanas ekrānu un novērst tā parādīšanos savā Windows 11 datorā vai Mac? Izmēģini šīs metodes tagad!

Kā novērst Google Chrome ekrāna mirgošanu Windows operētājsistēmā

Kā novērst Google Chrome ekrāna mirgošanu Windows operētājsistēmā

Uzziniet, kā atrisināt biežu problēmu, kad ekrāns mirgo Google Chrome pārlūkā.

Teams Live Events: Atspērt anonīmus jautājumus

Teams Live Events: Atspērt anonīmus jautājumus

Pašlaik nav iespējams atspērto anonīmus jautājumus Microsoft Teams Live Events. Pat reģistrēti lietotāji var nosūtīt anonīmus jautājumus.