【渗透测试】如何让BurpSuite抓https的数据包

首先在浏览器端使用插件,打开BP代理

【渗透测试】如何让BurpSuite抓https的数据包

在浏览器输入burp/

【渗透测试】如何让BurpSuite抓https的数据包

点击CA Certificate,会自动下载一个证书

【渗透测试】如何让BurpSuite抓https的数据包

下载好的证书入下图所示

【渗透测试】如何让BurpSuite抓https的数据包

给BP导证书

【渗透测试】如何让BurpSuite抓https的数据包
【渗透测试】如何让BurpSuite抓https的数据包

给浏览器导入证书,在设置中搜索证书

【渗透测试】如何让BurpSuite抓https的数据包
【渗透测试】如何让BurpSuite抓https的数据包

导入完成,我们用BP抓一个https数据包

【渗透测试】如何让BurpSuite抓https的数据包

成功