Gdzie znajduje się certyfikat BurpSuite CA HTTPS?

Po tym pytaniu -> Dlaczego żądania HTTPS są blokowane przez przeglądarkę Firefox podczas korzystania z serwera proxy ZAP?

Szukałem w Burp Suite, gdzie mogłem wygenerować jego CA dla Firefoksa. Nie mogłem tego zobaczyć. Poszedłem na stronę Burp -> https://support.portswigger.net/customer/portal/articles/1783087-installing-burp-s-ca-certificate-in-firefox , ale jest tam adres URL http://burp który nie działa w mojej przeglądarce.

Gdzie mogę wygenerować certyfikat Burpa?

Komentarze

  • Jeśli proxy Firefox przez burp, powinieneś być w stanie dostać się do http: \\ burp screen – jeśli nie, sugeruje, że konfiguracja proxy jest nieprawidłowa '. Upewnij się, że ' ponownie widzę żądania w trybie burp, jeśli odwiedzasz witryny oparte na protokole HTTP, i że nie ' nie włączono przechwytywania, utrzymując przeglądarkę w górze.
  • @Matthew Tak, nie przekierowywałem ruchu przez Burp. Dziękuję. Teraz działa

Odpowiedź

Dwa sposoby uzyskania certyfikatu CA –

1) Upewnij się, że przeglądarka wskazuje adres URL interfejsu serwera proxy Burp i port i przejdź do i kliknij„ Certyfikat CA ”w prawym górnym rogu. W swoim pytaniu użyłeś \\ zamiast //

2) W Burp przejdź do zakładki Proxy> Karta Opcje> Przycisk „Importuj / eksportuj certyfikat CA” w sekcji „Odbiorniki proxy”.

Załaduj certyfikat CA do zaufanego magazynu certyfikatów CA w przeglądarce …….

Odpowiedź

Idź do http://burp . Kliknij certyfikat CA, aby pobrać plik cacert.dir.

Teraz przejdź do -> preferences -> advanced -> certificate -> view certificate -> import i wybierz ten plik cacert.dir i kliknij otwórz.

Odpowiedź

Również napotkałem ten problem i rozwiązałem go poprzez:

  1. Skonfiguruj przeglądarka do serwera proxy przez burp.
  2. Przejdź do http://127.0.0.1:8080 lub innego używanego portu.
  3. Pobierz certyfikat.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *