Gettin'[CA]认证
在开始使用新安装的(或预安装的)Burp Suite之前,我们必须修复证书警告。我们需要安装CA证书,因为BurpSuite充当您的浏览器之间的代理,并通过Internet发送它—它使BurpSuite应用程序可以读取和发送HTTPS数据。
除非我们安装Burp的CA证书,否则将出现证书警告。
快速说明一下,在本实验中,我将使用Firefox和Foxy Proxy(可在此处找到)。我在这种情况下使用Firefox,因为使用Burp Suite时它使用起来更容易一些。
#1
首先,让我们继续前进,启动Burp。我们可以通过左侧的图标在Kali上执行此操作。在下面的图像中,它是左侧顶部第7个图标。如果您的Kali桌面看起来不像下面的屏幕截图,请单击“应用程序”并键入Burp Suite。单击出现的Burp Suite图标。
启动打p!
#2
启动Burp后,将出现以下屏幕:
弹出后,单击“临时项目”,然后单击“下一步”。
*现在,您可能已经注意到“磁盘上的新项目”和“打开现有项目”都显示为灰色。如该窗口顶部所示,保存项目是与Burp Suite Professional相关的功能,因为保存并返回多天Web应用程序测试是很常见的。
#3
接下来,将提示我们询问我们要使用哪种配置。现在,选择“使用打Bur默认设置”。
包含此选项是因为它对于为代理或其他设置创建自定义配置文件非常有用,尤其是取决于您的网络配置方式和/或是否通过诸如x11转发远程启动Burp Suite时。
#4
最后,让我们开始Burp!立即点击“开始打p”!
#5
现在,您将看到一个类似于以下内容的屏幕:
由于我们现在正在运行Burp Suite,因此默认情况下将使用它启动代理服务。为了充分利用此代理,我们必须安装Burp Suite随附的CA证书(否则我们将无法使用SSL加载任何内容)。为此,请立即启动Firefox!
- You can do this part with your browser of choice, however, I’ll be using Firefox for this room. Burp suite latest update also comes with an inbuilt browser to skip installing the CA certificate.
#6
Now that we’ve started Burp, let’s add an extension to our web browser to allow up to easily route or traffic through it! For this room, we’ll be using ‘FoxyProxy Standard’ on Firefox.
Navigate to the following link to install FoxyProxy Standard: Link
Go ahead and install this now!
#7
Next, click on FoxyProxy among your extensions.
After that, click on ‘Options’.
After that, click ‘Add’ in the top left.
Enter in the following settings and then click ‘Save’
Finally, click on the FoxyProxy extension icon again and select ‘Burp’.
In the image above Burp isn’t selected. Make sure it is in yours!
接下来,我们将继续添加Burp的证书!
#8
使用Firefox,导航到以下地址:http:// localhost:8080
#9
您将会看到以下网站:
单击右上角的“ CA证书”以下载并保存CA证书。
#10
既然我们已经下载了CA证书,请移至Firefox中的设置菜单。在搜索栏中搜索“证书”。
点击“查看证书”
#11
接下来,在“权限”标签中,点击“导入”
#12
导航到您保存我们先前下载的CA证书的位置。选择此证书后,单击“确定”。
#13
最后,选择此照片中显示的以下两个选项:
完成此操作后,选择“确定”。恭喜,我们现在已经安装了Burp Suite CA证书!