Slik importerer du Burp Suites HTTPS-sertifikat i Windows

Burp Suite sitt primære fokus er å fungere som en nettproxy med det formål å analysere og endre nettrafikk, vanligvis som en del av en penetrasjonstest. Selv om dette er enkelt nok for vanlig HTTP-trafikk, krever det ekstra oppsett for å kunne avskjære HTTPS-trafikk uten konstante sertifikatfeil.

Tips; Penetrasjonstesting er prosessen med å teste cybersikkerheten til nettsteder, enheter og infrastruktur ved å forsøke å hacke den.

For å avskjære HTTPS-trafikk oppretter Burp sin egen sertifiseringsinstans på enheten din. Du må importere det sertifikatet til nettleserens klareringslager slik at nettleseren din ikke genererer sertifikatfeil.

Tips: Å bruke Burp Suite som proxy er i hovedsak at du utfører et MitM, eller Man in the Middle, angrep på deg selv. Du bør være klar over at Burp vil erstatte alle HTTPS-sertifikater med sine egne. Dette gjør det mye vanskeligere å legge merke til genuint ondsinnede MitM-angrep siden du ikke vil se noen sertifikatfeil – vær oppmerksom på dette hvis du installerer og bruker Burp Suite!

Det første trinnet for å installere Burps sertifiseringsinstans er å laste det ned. For å gjøre det, start Burp, og bla deretter til proxy-lytterporten, som er standard til "127.0.0.1:8080". Når du er på siden, klikker du på "CA-sertifikat" øverst til høyre for å laste ned sertifikatet "cacert.der".

Tips: Du vil sannsynligvis bli advart om at filtypen er usikker og kan skade datamaskinen din. Du må godta advarselen.

Slik importerer du Burp Suites HTTPS-sertifikat i Windows

Bla til proxy-lytteren og last ned sertifikatet.

For å installere sertifikatet i Windows, dobbeltklikk på den nedlastede filen "cacert.der" for å kjøre det og godta sikkerhetsadvarselen. I sertifikatvisningsvinduet klikker du på "Installer sertifikat".

Slik importerer du Burp Suites HTTPS-sertifikat i Windows

Dobbeltklikk på sertifikatfilen for å kjøre den, klikk deretter på "Installer sertifikat".

Velg om du vil at sertifikatet skal være klarert av brukeren din eller av annen bruk med henholdsvis "Gjeldende bruker" og "Lokal maskin". Du må manuelt angi at sertifikatet skal plasseres i et spesifikt sertifikatlager, "Trusted Root Certification Authorities". Når du er ferdig, klikker du "Fullfør" for å importere sertifikatet.

Tips: For at endringen skal tre i kraft, må du starte nettleserne på nytt. Dette bør påvirke alle nettlesere på datamaskinen din, selv Firefox, men det kan hende du må legge til sertifikatet til spesifikke nettlesere hvis de bruker sin egen tillitsbutikk.

Slik importerer du Burp Suites HTTPS-sertifikat i Windows

Installer sertifikatet i "Trusted Root Certification Authorities"-butikken.

Hvis du vil avskjære nettverkstrafikk fra en annen enhet, må den importere ditt spesifikke Burp-sertifikat, i stedet for et den genererer selv. Hver installasjon, unntatt oppdateringer, genererer et nytt sertifikat. Denne designen gjør det mye vanskeligere for Burp å bli misbrukt til masseovervåking av internett.


Leave a Comment

Hvordan fikse skjermblinking i Google Chrome på Windows

Hvordan fikse skjermblinking i Google Chrome på Windows

Lær hvordan du løser et vanlig problem der skjermen blinker i Google Chrome-nettleseren.

Hvordan tømme hurtigminnet i Google Chrome

Hvordan tømme hurtigminnet i Google Chrome

Hold hurtigminnet i Google Chrome-nettleseren ren med disse trinnene.

Spotify: Deaktiver automatisk oppstart

Spotify: Deaktiver automatisk oppstart

Spotify kan bli irriterende hvis det åpner seg automatisk hver gang du starter datamaskinen. Deaktiver automatisk oppstart ved å følge disse trinnene.

Opprette kryssreferanser i Word - Slik gjør du det og hvorfor

Opprette kryssreferanser i Word - Slik gjør du det og hvorfor

Kryssreferanser kan gjøre dokumentet ditt mye mer brukervennlig, organisert og tilgjengelig. Denne guiden lærer deg hvordan du oppretter kryssreferanser i Word.

Adobe Reader: Endre uthevingsfarge

Adobe Reader: Endre uthevingsfarge

Vi viser deg hvordan du endrer uthevingsfargen for tekst og tekstfelt i Adobe Reader med denne trinnvise veiledningen.

Hvordan fikse OneDrive-feilkode 0x8004de88

Hvordan fikse OneDrive-feilkode 0x8004de88

Oppdag hvordan du kan fikse OneDrive-feilkode 0x8004de88, slik at du kan få skylagringen din opp og kjøre igjen.

Slik setter du opp et gjentakende møte i Teams

Slik setter du opp et gjentakende møte i Teams

Trenger du å planlegge gjentakende møter på MS Teams med de samme teammedlemmene? Lær hvordan du setter opp et gjentakende møte i Teams.

Teams Live Events: Deaktiver anonyme spørsmål

Teams Live Events: Deaktiver anonyme spørsmål

For øyeblikket er det ikke mulig å deaktivere anonyme spørsmål i Microsoft Teams Live Events. Selv registrerte brukere kan sende anonyme spørsmål.

Adobe Reader: Endre standard zoominnstilling

Adobe Reader: Endre standard zoominnstilling

I denne veiledningen viser vi deg hvordan du endrer standard zoominnstilling i Adobe Reader.

Fikse Microsoft Teams: Beklager, vi kunne ikke koble deg

Fikse Microsoft Teams: Beklager, vi kunne ikke koble deg

Ser du ofte feilmeldingen Beklager, vi kunne ikke koble deg på MS Teams? Prøv disse feilsøkingstipsene for å bli kvitt dette problemet nå!