Hur man importerar Burp Suites HTTPS-certifikat i Windows

Burp Suites primära fokus är att fungera som en webbproxy i syfte att analysera och modifiera webbtrafik, vanligtvis som en del av ett penetrationstest. Även om detta är tillräckligt enkelt för vanlig text-HTTP-trafik kräver det ytterligare inställningar för att kunna avlyssna HTTPS-trafik utan konstanta certifikatfel.

Dricks; Penetrationstestning är processen att testa cybersäkerheten för webbplatser, enheter och infrastruktur genom att försöka hacka den.

För att fånga upp HTTPS-trafik skapar Burp sin egen certifikatutfärdare på din enhet. Du måste importera det certifikatet till din webbläsares förtroendebutik så att din webbläsare inte genererar certifikatfel.

Tips: Att använda Burp Suite som proxy innebär i huvudsak att du utför en MitM, eller Man in the Middle, attack mot dig själv. Du bör vara medveten om att Burp kommer att ersätta alla HTTPS-certifikat med sina egna. Detta gör det mycket svårare att upptäcka genuint skadliga MitM-attacker eftersom du inte kommer att se några certifikatfel – var medveten om detta om du installerar och använder Burp Suite!

Det första steget för att installera Burps certifikatutfärdare är att ladda ner det. För att göra det, starta Burp och bläddra sedan till proxyavlyssnarporten, som är standard på "127.0.0.1:8080". Väl på sidan klickar du på "CA-certifikat" i det övre högra hörnet för att ladda ner certifikatet "cacert.der".

Tips: Du kommer sannolikt att bli varnad för att filtypen är osäker och kan skada din dator, du måste acceptera varningen.

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Bläddra till proxyavlyssnaren och ladda ner certifikatet.

För att installera certifikatet i Windows, dubbelklicka på den nedladdade filen "cacert.der" för att köra det och acceptera säkerhetsvarningen. Klicka på "Installera certifikat" i certifikatvisaren.

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Dubbelklicka på certifikatfilen för att köra den och klicka sedan på "Installera certifikat".

Välj om du vill att certifikatet ska vara pålitligt av din användare eller av annan användning med "Nuvarande användare" respektive "Lokal maskin". Du måste manuellt ställa in certifikatet för att placeras i ett specifikt certifikatlager, "Trusted Root Certification Authorities". När du är klar klickar du på "Slutför" för att importera certifikatet.

Tips: För att ändringen ska träda i kraft måste du starta om din webbläsare. Detta bör påverka alla webbläsare på din dator, även Firefox, men du kan behöva lägga till certifikatet till specifika webbläsare om de använder sin egen förtroendebutik.

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Installera certifikatet i butiken "Trusted Root Certification Authorities".

Om du vill avlyssna nätverkstrafik från en annan enhet måste den importera ditt specifika Burp-certifikat, snarare än ett som den genererar själv. Varje installation, exklusive uppdateringar, genererar ett nytt certifikat. Denna design gör det mycket svårare för Burp att missbrukas för massövervakning av internet.


Leave a Comment

Hur man konverterar handskrift till text med Samsung Notes

Hur man konverterar handskrift till text med Samsung Notes

Om du letar efter ett uppfriskande alternativ till det traditionella tangentbordet på skärmen, erbjuder Samsung Galaxy S23 Ultra en utmärkt lösning. Med

Adobe Reader: Ändra markeringsfärg

Adobe Reader: Ändra markeringsfärg

Vi visar hur du ändrar markeringsfärgen för text och textfält i Adobe Reader med denna steg-för-steg guide.

24H2 Uppdatering Bryter Auto HDR – Så Här Kan Du Åtgärda Det

24H2 Uppdatering Bryter Auto HDR – Så Här Kan Du Åtgärda Det

För många användare bryter 24H2-uppdateringen auto HDR. Denna guide förklarar hur du kan åtgärda detta problem.

Hur man åtgärdar blinkande skärm i Google Chrome på Windows

Hur man åtgärdar blinkande skärm i Google Chrome på Windows

Lär dig hur du löser ett vanligt problem där skärmen blinkar i webbläsaren Google Chrome.

3 Steg för att Integrera ChatGPT i Word

3 Steg för att Integrera ChatGPT i Word

Undrar du hur du integrerar ChatGPT i Microsoft Word? Denna guide visar dig exakt hur du gör det med ChatGPT för Word-tillägget i 3 enkla steg.

LastPass: Ett fel uppstod när servern kontaktades

LastPass: Ett fel uppstod när servern kontaktades

Om LastPass misslyckas med att ansluta till sina servrar, rensa den lokala cacheminnet, uppdatera lösenordshanteraren och inaktivera dina webbläsartillägg.

Hur man kastar Microsoft Teams till TV

Hur man kastar Microsoft Teams till TV

Microsoft Teams stöder för närvarande inte casting av dina möten och samtal till din TV på ett inbyggt sätt. Men du kan använda en skärmspeglingsapp.

Skapa referenser i Word – Så här gör du och varför

Skapa referenser i Word – Så här gör du och varför

Referenser kan göra ditt dokument mycket mer användarvänligt, organiserat och tillgängligt. Denna guide lär dig hur du skapar referenser i Word.

Adobe Reader: Ändra standardzoominställning

Adobe Reader: Ändra standardzoominställning

I den här tutoren visar vi hur du ändrar standardzoominställningen i Adobe Reader.

Hur man Fixar OneDrive Felkod 0x8004de88

Hur man Fixar OneDrive Felkod 0x8004de88

Upptäck hur man fixar OneDrive felkod 0x8004de88 så att du kan få din molnlagring igång igen.