Burp Suite: Proxying HTTPS
Last updated
Was this helpful?
Last updated
Was this helpful?
Bagus, jadi kami dapat mencegat HTTP lalu lintas
Sayangnya, ada masalah. Apa yang terjadi jika kita menavigasi ke situs dengan TLS diaktifkan? Sebagai contoh, https://google.com/
:
Kami mendapatkan kesalahan.
Secara khusus, Firefox memberi tahu kami bahwa Portswigger C ertificate A uthority (CA) tidak berwenang untuk mengamankan koneksi.
Untungnya, Burp menawarkan cara mudah untuk mengatasi ini. Kami perlu membuat Firefox mempercayai koneksi yang diamankan oleh sertifikat Portswigger, jadi kami akan menambahkan sertifikat CA secara manual ke daftar otoritas sertifikat tepercaya kami.
Pertama, dengan proxy yang diaktifkan, buka http://burp/cert ; ini akan mengunduh file bernama cacert.der
-- simpan di suatu tempat di mesin Anda.
Selanjutnya, ketik about:preferences
ke bilah pencarian Firefox Anda dan tekan enter; ini membawa kita ke halaman pengaturan FireFox. Cari halaman untuk "sertifikat" dan kami menemukan opsi untuk "Melihat Sertifikat":
Mengklik tombol "Lihat Sertifikat" memungkinkan kami melihat semua sertifikat CA tepercaya kami. Kita dapat mendaftarkan sertifikat baru untuk Portswigger dengan menekan "Impor" dan memilih file yang baru saja kita unduh.
Di menu yang muncul, pilih "Percayai CA ini untuk mengidentifikasi situs web", lalu klik Ok:
Sekarang kita bebas mengunjungi situs berkemampuan TLS yang kita inginkan!
Video berikut menunjukkan proses impor lengkap: