Firefox+Burpsuite抓包配置(可抓取https)

0x00

之前一直用的是火狐的autoproxy代理插件配合burpsuite抓包html

可是最近常常碰到开了代理却抓不到包的状况浏览器

就换了Chrome的SwitchyOmega插件抓包网络

可是火狐不能抓包的问题一直很纠结post

今天早上看了一下文章 终于解决了这个问题网站

 

0x01

环境配置ui

burpsuite 1.7.11url

firefox    54.0.1(32位)spa

 

 

 

0x02

1.firefox代理设置
firefox

不用下载别的插件 就用火狐自己的代理设置插件

选项 --->  高级 --->网络

这样配置就行了

默认的不使用代理包括localhost和127.0.0.1

须要把他们去掉否则本地的包就抓不到了

 

2.firefox的证书设置

在firefox的url栏输入  http://burp

点击 CA Certificate 下载证书

而后在导入证书

选项 --->  高级 --->证书 --->查看证书

点击导入 而后找到刚刚下载的证书 打开

勾选第一个  信任使用该CA标志的网站

而后点击肯定  就导入成功了

 

3.burpsuite的设置

 用默认的就行了

或者和刚刚代理设置额同样

 

这样就算设置好了

能够抓包了

 

0x03

使用:

由于是直接给浏览器自己设置了固定代理

因此是一直开着的 不像autoproxy能够开关  他会一直抓取数据包

可是若是把burp里的intercept选项变成off 就不会截取数据包 能够正常使用

 

自己代理的改变 若是没有开着burpsuite 而且intercept调成off 

会由于代理不能正常访问网页的

因此建议放在虚拟机下的firefox里

本机也能够这样修改  可是平时正常使用的时候 总不能一直开着burpsuite吧

就要把代理设置成不使用代理  等到要用的时候再调回来(真的麻烦)


 

 

 

---------------------2018年

0x04

发现火狐浏览器一样也有SwitchyOmega插件

就果断换了

以前抓不到https是由于没有证书

 

 

转载于:https://www.cnblogs.com/slpawn/p/7235105.html