Hur man importerar Burp Suites HTTPS-certifikat i Windows

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Burp Suites primära fokus är att fungera som en webbproxy i syfte att analysera och modifiera webbtrafik, vanligtvis som en del av ett penetrationstest. Även om detta är tillräckligt enkelt för vanlig text-HTTP-trafik kräver det ytterligare inställningar för att kunna avlyssna HTTPS-trafik utan konstanta certifikatfel.

Dricks; Penetrationstestning är processen att testa cybersäkerheten för webbplatser, enheter och infrastruktur genom att försöka hacka den.

För att fånga upp HTTPS-trafik skapar Burp sin egen certifikatutfärdare på din enhet. Du måste importera det certifikatet till din webbläsares förtroendebutik så att din webbläsare inte genererar certifikatfel.

Tips: Att använda Burp Suite som proxy innebär i huvudsak att du utför en MitM, eller Man in the Middle, attack mot dig själv. Du bör vara medveten om att Burp kommer att ersätta alla HTTPS-certifikat med sina egna. Detta gör det mycket svårare att upptäcka genuint skadliga MitM-attacker eftersom du inte kommer att se några certifikatfel – var medveten om detta om du installerar och använder Burp Suite!

Det första steget för att installera Burps certifikatutfärdare är att ladda ner det. För att göra det, starta Burp och bläddra sedan till proxyavlyssnarporten, som är standard på "127.0.0.1:8080". Väl på sidan klickar du på "CA-certifikat" i det övre högra hörnet för att ladda ner certifikatet "cacert.der".

Tips: Du kommer sannolikt att bli varnad för att filtypen är osäker och kan skada din dator, du måste acceptera varningen.

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Bläddra till proxyavlyssnaren och ladda ner certifikatet.

För att installera certifikatet i Windows, dubbelklicka på den nedladdade filen "cacert.der" för att köra det och acceptera säkerhetsvarningen. Klicka på "Installera certifikat" i certifikatvisaren.

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Dubbelklicka på certifikatfilen för att köra den och klicka sedan på "Installera certifikat".

Välj om du vill att certifikatet ska vara pålitligt av din användare eller av annan användning med "Nuvarande användare" respektive "Lokal maskin". Du måste manuellt ställa in certifikatet för att placeras i ett specifikt certifikatlager, "Trusted Root Certification Authorities". När du är klar klickar du på "Slutför" för att importera certifikatet.

Tips: För att ändringen ska träda i kraft måste du starta om din webbläsare. Detta bör påverka alla webbläsare på din dator, även Firefox, men du kan behöva lägga till certifikatet till specifika webbläsare om de använder sin egen förtroendebutik.

Hur man importerar Burp Suites HTTPS-certifikat i Windows

Installera certifikatet i butiken "Trusted Root Certification Authorities".

Om du vill avlyssna nätverkstrafik från en annan enhet måste den importera ditt specifika Burp-certifikat, snarare än ett som den genererar själv. Varje installation, exklusive uppdateringar, genererar ett nytt certifikat. Denna design gör det mycket svårare för Burp att missbrukas för massövervakning av internet.


Lös felet Itunes Library.itl-filen är låst i iTunes

Lös felet Itunes Library.itl-filen är låst i iTunes

Lös ett Apple iTunes-fel som säger att filen iTunes Library.itl är låst, på en låst disk eller så har du inte skrivbehörighet för den här filen.

ITunes: Hur man blandar eller upprepar musik

ITunes: Hur man blandar eller upprepar musik

Kan du inte förstå hur man upprepar en låt eller spellista i Apple iTunes? Vi kunde inte heller först. Här är några detaljerade instruktioner om hur det går till.

Skapa rundade hörn med Paint.NET

Skapa rundade hörn med Paint.NET

Hur man skapar moderna bilder genom att lägga till rundade hörn i Paint.NET

Allt du behöver veta om WhatsApp Delete for Me

Allt du behöver veta om WhatsApp Delete for Me

Använde du Delete for me på WhatsApp för att radera meddelanden från alla? Inga problem! Läs det här för att lära dig ångra Radera åt mig på WhatsApp.

Inaktivera AVG Popup Notifications

Inaktivera AVG Popup Notifications

Hur man stänger av de irriterande AVG-aviseringarna som visas i det nedre högra hörnet av skärmen.

Hur man tar bort ditt Instagram-konto

Hur man tar bort ditt Instagram-konto

När du bestämmer dig är du klar med ditt Instagram-konto och vill bli av med det. Här är en guide som hjälper dig att ta bort ditt Instagram-konto tillfälligt eller permanent.

4 sätt att stänga av Hitta min iPhone på iCloud

4 sätt att stänga av Hitta min iPhone på iCloud

Om du har varit en Apple-användare länge kan du säkert ha stött på Find My-appen som kommer inbyggt installerad på iPhones, iPads, Macs och andra enheter i Apples ekosystem. Fena…

Google Fotos låst mapp: Steg-för-steg-guide för att konfigurera, lägga till foton, flytta foton och mer

Google Fotos låst mapp: Steg-för-steg-guide för att konfigurera, lägga till foton, flytta foton och mer

Google Fotos låst mapp: Steg-för-steg-guide för att konfigurera, lägga till foton, flytta foton och mer

Google Passkeys: Hur du använder ditt ansikte eller ditt fingeravtryck för att logga in på ett Google-konto

Google Passkeys: Hur du använder ditt ansikte eller ditt fingeravtryck för att logga in på ett Google-konto

Vad du ska veta Med Google Passkeys kan du använda ansikts- och fingeravtrycksigenkänning för att logga in på ditt Google-konto. Lösenord kan skapas genom att lägga till en enhet du äger i ditt Google-konto och ...

Lägg till text i Clipchamp: Steg-för-steg-guide

Lägg till text i Clipchamp: Steg-för-steg-guide

En bild säger mer än tusen ord. Men ibland måste ord skrivas ut explicit för att betona och förklara, eller bara för att ge ditt arbete en titel. För de som arbetar med Clipchamp är det här...