前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >踩坑,记录一下

踩坑,记录一下

作者头像
用户5878089
发布2019-07-25 16:26:39
3800
发布2019-07-25 16:26:39
举报

踩坑,记录一下

踩了一上午burpsuite的坑,这里分享一下

众所周知,burp是一款渗透的神器,抓包,爆破,fuzz都不是问题,还是加载一下比较神奇的插件,爽的一笔

我的工具比较老,burp用的还是两年前下载的1.6的,习惯了,也就没有更新

今天遇到一个网站,https的 想抓包分析一下

打开burp发下了如下问题:

上网搜索

说是没有安装证书

安装证书的方法:

burp打开的情况下访问

http://burp

点击第二个

然后分两步进行:

本地安装证书 双击运行 就好

在浏览器上我用的浏览器默认是火狐依次是 选项-> 隐私与安全-> 查看证书->导入-> 选择刚才的证书就好

以上步骤完成之后,我重新抓包,打开发现还是不行

不知道为什么

大神可以留言解决一下

上网搜索无果

后来发现burp1.6支持的java版本是1.6

代码语言:javascript
复制
java -version
java version "1.8.0_191"
Java(TM) SE Runtime Environment (build 1.8.0_191-b12)
Java HotSpot(TM) 64-Bit Server VM (build 25.191-b12, mixed mode)

这是我本地的的版本

我不可能换一个java的版本啊

算了,网上又开始找burp的破解版

找到了很多破解的方式,以下是一个直接运行的版本:

代码语言:javascript
复制
链接:https://pan.baidu.com/s/1hsAdYGs 密码:8371

运行之后 发现可以抓到:

回头看

然后回过头看看 我把刚才安装的证书卸载了

在抓包

刚第一次一样:建立安全链接失败

看来正确的抓到ssl流量的要素有俩:

burp的正常运行

证书的正常安装

没有研究那么细致,大牛勿喷 仅仅记录一下

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-11-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 无级安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档