靶机、软件搭建:25---Burp Suite设置代理之后无法访问网页的解决办法

靶机、软件搭建:25---Burp Suite设置代理之后无法访问网页的解决办法

Administrator 527 2020-06-19

一、问题所在
当我们使用Burp Suite为浏览器设置代理之后,使用浏览器访问网页时会出现以下不能访问的问题

二、问题原因
这是因为缺少HTTPS证书,导致无法访问网页
三、解决办法
第一步:当使用Burp Suite为浏览器设置代理之后,网页访问(http://burp)

第二步:点击右侧的“CA Certificate”,下载一个证书

第三步:下载完成之后,将证书进行安装,基本就是下一步。不过在证书存储的时候选择将证书存储在“受信任的根证书颁发机构”

image.png
四、证书使用
如果是Chrome和IE
上面安装好证书之后,就可以使用Burp Suite代理了
但是由于Google一直在推全网HTTPS,Chrome对证书要求很严格,我们安装的证书不是权威机构颁发的,因此地址栏会一直提示“不安全”,但是不影响使用
如果是火狐
还需要将安装好的证书导入到浏览器当中
方法:打开“选项”,搜索栏输入“证书”,点击“查看证书”
image.png

点击“导入”,导入之前的“cacert.der”证书

image.png
勾选所有的信任选项
image.png

这时候,Firefox也可以正常使用了。