您的位置:首页 > 理论基础 > 计算机网络

[firefox+plug-n-hack]轻松地配置burpsuite代理https流量 - 20160318

2016-04-21 20:58 597 查看
今天发现一个特别简单的方法。

之前代理https时选择信任”不受信任的证书“,能解决一些场景下的代理,但遇到加载不完全





没想到burp有一个十分简单的配置方法

需要用到firefox的插件plug-n-hack

下载https://raw.githubusercontent.com/mozmark/ringleader/master/fx_pnh.xpi

在firefox中选择从文件中安装附加组件来安装它

之后把firefox的代理设置成burp的监听端口,这样就能访问http://burp了

访问http://burp,点击plug-n-hack这个菜单,Configure you brower,弹出个框确认I understand,就好了

burp就能顺畅地代理https的流量了





收藏感谢(0)
分享到:

0

14 个回复





1#
Soulmk (低调学习求发展~)

|
2016-03-18 21:09

厉害!先测试下可信性~





2#
C4ndy (打酱油。。)

|
2016-03-18 21:15

学到了,以前遇到这样的很烦





3#
Soulmk (低调学习求发展~)

|
2016-03-18 21:20

实测可行~





感谢分享~ :)





4#
冰海 (Can do better , why not ?)

|
2016-03-18 21:59

代表苏州市公安局约你谈一下





5#
动后河 (☭)

|
2016-03-18 22:03

@冰海 谈人生哲学还是诗词歌赋?





6#
冰海 (Can do better , why not ?)

|
2016-03-18 22:05

@动后河 喝茶





7#
xunnun

|
2016-03-18 22:39

难道不是安装证书么?





8#
phantomer (我有一只小毛驴,可我从来也不骑)

|
2016-03-18 23:25

如果出现firefox提示此插件未经验证,无法安装。可以打开about:config,然后搜索xpinstall.signatures.required改为false就ok安装了。





9#
waht000

|
2016-03-24 11:34

未被验证 火狐自动禁用啊





10#
蝶离飞

|
2016-03-24 14:12





我的不行呀





11#
动后河 (☭)

|
2016-03-24 15:13

@蝶离飞 试试访问百度可以吗?如果也不行的话,我不知道如何解决





12#
蝶离飞

|
2016-03-24 15:21

@动后河 不行的





13#
撸至深

|
2016-03-25 09:03

app有什么方法吗?好像就是导证书到app





14#
popok (我是你们的大爷)‮(宗祖的们你是我)

|
2016-04-17 20:53

@撸至深 手机设置代理,访问http://burp,然后安装证书





15#
sysALong (ด้้้้้็็็็็้้้้้ ด้้้้้็็)

|
2016-04-18 09:29

我现在访问任何网站都走burp ,有什么方法卸载这个么? 我卸载插件也还是提示走burp





16#
动后河 (☭)

|
2016-04-18 12:50

@sysALong 阿偶,我不清楚解决的办法,因为我抓包时才会去用firefox





17#
sysALong (ด้้้้้็็็็็้้้้้ ด้้้้้็็)

|
2016-04-18 12:53

@动后河 我现在卸载了那个插件 只要打开burp 就必定走它。 而且就算我是我装插件,也得提示 添加例外。。。





18#
obanions

|
2016-04-21 17:17

我的一直拦截不到https数据,请问你的burp java firefox 分别是什么版本呢
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: