Wo befindet sich das BurpSuite CA HTTPS-Zertifikat?

Nach dieser Frage -> Warum werden HTTPS-Anforderungen von Firefox bei Verwendung des ZAP-Proxys blockiert?

Ich habe in Burp Suite gesucht, wo ich die Zertifizierungsstelle für Firefox generieren konnte. Ich konnte es nicht sehen. Ich bin zur Burp-Website gegangen -> https://support.portswigger.net/customer/portal/articles/1783087-installing-burp-s-ca-certificate-in-firefox , aber sie zeigen eine URL http://burp was in meinem Browser nicht funktioniert.

Wo kann ich das Burp-Zertifikat generieren?

Kommentare

  • Wenn Wenn Sie Firefox über Burp vertreten, sollten Sie in der Lage sein, zum Bildschirm http: \\ Burp zu gelangen. Wenn nicht, deutet dies darauf hin, dass die Proxy-Konfiguration nicht ' korrekt ist. Stellen Sie sicher, dass Sie ' sieht Anfragen in rülpsen, wenn Sie http-basierte Websites besuchen und ' kein Abfangen aktiviert hat, um den Browser hochzuhalten.
  • @Matthew Ja, ich habe den Datenverkehr nicht über Burp umgeleitet. Danke. Ich arbeite jetzt

Antwort

Zwei Möglichkeiten, um das CA-Zertifikat abzurufen –

1) Stellen Sie sicher, dass Ihr Browser auf die URL und den Port der Burp-Proxy-Schnittstelle zeigt und navigieren Sie zu und klicken Sie oben rechts auf“ CA-Zertifikat „. In Ihrer Frage haben Sie \\ anstelle von //

verwendet. 2) Gehen Sie beim Burp zur Registerkarte Proxy> Registerkarte „Optionen“> Schaltfläche „CA-Zertifikat importieren / exportieren“ im Abschnitt „Proxy-Listener“.

Laden Sie das CA-Zertifikat in den vertrauenswürdigen CA-Zertifikatspeicher im Browser …….

Antwort

Gehen Sie zu http://burp . Klicken Sie auf CA-Zertifikat, und eine cacert.dir-Datei wird heruntergeladen.

Gehen Sie nun zu -> preferences -> advanced -> certificate -> view certificate -> import, wählen Sie diese cacert.dir-Datei aus und klicken Sie auf Öffnen.

Antwort

Ich bin auch auf dieses Problem gestoßen und habe es gelöst durch:

  1. Richten Sie Ihr ein Browser zum Proxy über Burp.
  2. Navigieren Sie zu http://127.0.0.1:8080 oder zu dem von Ihnen verwendeten Port.
  3. Laden Sie das Zertifikat herunter.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.