Kako uvoziti HTTPS certifikat Burp Suite v Windows

Primarni poudarek Burp Suite je delovati kot spletni proxy za namene analize in spreminjanja spletnega prometa, na splošno kot del testa penetracije. Čeprav je to dovolj enostavno za promet HTTP z navadnim besedilom, je potrebna dodatna nastavitev, da lahko prestrežete promet HTTPS brez stalnih napak potrdil.

Nasvet; Preskušanje penetracije je postopek testiranja kibernetske varnosti spletnih mest, naprav in infrastrukture s poskusom vdora.

Za prestrezanje prometa HTTPS Burp v vaši napravi ustvari lastno potrdilo. To potrdilo morate uvoziti v shrambo zaupanja brskalnika, da vaš brskalnik ne ustvarja napak v potrdilu.

Nasvet: Uporaba Burp Suite kot proxyja v bistvu pomeni, da izvajate MitM ali Man in the Middle, napad na sebe. Zavedati se morate, da bo Burp vsa potrdila HTTPS zamenjala s svojimi. Zaradi tega je veliko težje opaziti resnično zlonamerne napade MitM, saj ne boste videli nobenih napak v potrdilih – tega se zavedajte, če namestite in uporabljate paket Burp Suite!

Prvi korak za namestitev Burpovega overitelja potrdil je, da ga prenesete. Če želite to narediti, zaženite Burp, nato pa poiščite vrata poslušalca proxy, ki so privzeto nastavljena na »127.0.0.1:8080«. Ko ste na strani, kliknite »Certifikat CA« v zgornjem desnem kotu, da prenesete potrdilo »cacert.der«.

Namig: Verjetno boste opozorjeni, da vrsta datoteke ni varna in bi lahko škodovala vašemu računalniku, zato boste morali sprejeti opozorilo.

Kako uvoziti HTTPS certifikat Burp Suite v Windows

Pomaknite se do poslušalca proxyja in prenesite potrdilo.

Če želite namestiti potrdilo v sistemu Windows, dvokliknite preneseno datoteko “cacert.der”, da jo zaženete in sprejmete varnostno opozorilo. V oknu pregledovalnika potrdil kliknite »Namesti potrdilo«.

Kako uvoziti HTTPS certifikat Burp Suite v Windows

Dvokliknite datoteko potrdila, da jo zaženete, nato kliknite »Namesti potrdilo«.

Izberite, ali želite, da potrdilo zaupa vaš uporabnik ali druge uporabe s »Trenutni uporabnik« oziroma »Local Machine«. Potrdilo boste morali ročno nastaviti v določeno shrambo potrdil, »Zaupanja vredni korenski certifikacijski organi«. Ko končate, kliknite »Dokončaj«, da uvozite potrdilo.

Nasvet: da bo sprememba začela veljati, boste morali znova zagnati brskalnike. To bi moralo vplivati ​​na vse brskalnike v vašem računalniku, tudi Firefox, vendar boste morda morali dodati potrdilo določenim brskalnikom, če uporabljajo lastno shrambo zaupanja.

Kako uvoziti HTTPS certifikat Burp Suite v Windows

Namestite potrdilo v shrambo »Trusted Root Certification Authorities«.

Če želite prestreči omrežni promet iz druge naprave, bo morala ta uvoziti vaše specifično potrdilo Burp in ne tistega, ki ga ustvari sam. Vsaka namestitev, razen posodobitev, ustvari novo potrdilo. Ta zasnova močno otežuje zlorabo Burpa za množično spremljanje interneta.


Leave a Comment

Kaj je način Vanish na Instagramu in kako ga uporabljati

Kaj je način Vanish na Instagramu in kako ga uporabljati

Odkrijte, kako uporabljati Vanish Mode na Instagramu za varno pošiljanje sporočil. Samouničujoča sporočila za večjo zasebnost.

Kaj pomenijo kljukice v WhatsApp?

Kaj pomenijo kljukice v WhatsApp?

Odkrijte pomen kljukic v WhatsApp in kako spremljati status vaših sporočil, kar vam pomaga bolje razumeti komunikacijo.

Kako kuhati napitke v Minecraftu

Kako kuhati napitke v Minecraftu

Minecraft napitki vam pomagajo preživeti in zmagati v težkih bojnih situacijah. Naučite se, kako kuhati napitke in izboljšati svojo igro.

Kako spremeniti geslo za Netflix

Kako spremeniti geslo za Netflix

Posodabljanje gesla vsakih nekaj mesecev je pomembno, če želite ohraniti varnost svojih spletnih računov. Učinkovito spremenite geslo za Netflix z našim enostavnim vodnikom.

Google Zemljevidi: Kako preveriti nadmorsko višino

Google Zemljevidi: Kako preveriti nadmorsko višino

Google Zemljevidi lahko prikažejo informacije o nadmorski višini v računalniku in mobilni napravi. Za uporabo te funkcije morate omogočiti možnost Teren.

Zgodovina ogledov TikTok: Kako si ogledate videe, ki ste jih gledali

Zgodovina ogledov TikTok: Kako si ogledate videe, ki ste jih gledali

Kot uporabnik TikToka verjetno gledate veliko videoposnetkov, ki jih uživate. Izvedite, kako si ogledate zgodovino ogledov in si shranite svoje najljubše videe.

Rešite napako »Datoteka iTunes Library.itl je zaklenjena« v iTunes

Rešite napako »Datoteka iTunes Library.itl je zaklenjena« v iTunes

Odpravite napako Apple iTunes, ki pravi, da je datoteka iTunes Library.itl zaklenjena, na zaklenjenem disku ali da nimate dovoljenja za pisanje za to datoteko.

ITunes: Kako naključno predvajati ali ponavljati glasbo

ITunes: Kako naključno predvajati ali ponavljati glasbo

Ne morete ugotoviti, kako ponoviti pesem ali seznam predvajanja v Apple iTunes? Sprva tudi nismo mogli. Tukaj je nekaj podrobnih navodil, kako se to naredi.

Ustvarite zaobljene vogale s Paint.NET

Ustvarite zaobljene vogale s Paint.NET

Kako ustvariti sodobne fotografije z dodajanjem zaobljenih vogalov v Paint.NET

Vse, kar morate vedeti o aplikaciji WhatsApp Delete for Me

Vse, kar morate vedeti o aplikaciji WhatsApp Delete for Me

Ali ste uporabili Delete for me na WhatsApp za brisanje sporočil vseh? Brez skrbi! Preberite to, če želite izvedeti, kako razveljaviti Izbriši zame na WhatsApp.