burp請求https(SSL)網(wǎng)站和APP時焚碌,設(shè)置和使用

一棺弊、burp介紹
請自行參閱https://portswigger.net/burp/
這里不過多介紹
二雀摘、burp攔截HTTPS包的使用方法【以IE為例】
1生蚁、配置瀏覽器代理(目前支持:IE肋拔、Firefox氛魁、Chrome编饺、Safari)
拿IE為例:工具——Internet選項——連接(局域網(wǎng)設(shè)置)——代理服務(wù)器


二乖篷、配置HTTPS抓包方法【以Firefox為例】
通常情況下burp默認(rèn)只抓HTTP的包,HTTPS因為含有證書透且,因而無法正常抓取撕蔼,抓HTTPS數(shù)據(jù)包就需要設(shè)置可信證書。
官方配置方法:https://portswigger.net/burp/help/proxy_options_installingCAcert.html
我的配置方法
第一步、先讓burp和網(wǎng)頁做好連接鲸沮,再訪問http://burp琳骡,下載burp的內(nèi)置證書

保存證書到本地

我們發(fā)現(xiàn)保存的證書是cacert.der,后綴名是.der文件(證書的編碼方式不一樣)讼溺,這個文件不是常規(guī)的.cer的證書文件楣号,那么下面就是讓瀏覽器信任我們剛才導(dǎo)出的證書。
第二步怒坯、導(dǎo)入證書
Firefox——菜單——選項——高級(證書)——查看證書

查看證書
選擇服務(wù)器選項卡

WechatIMG3.jpeg

導(dǎo)入剛才的cacert.der文件竖席,那么在服務(wù)器中就會存在“PortSwigger CA”這樣的證書(burp的內(nèi)置證書)



然后導(dǎo)出PortSwiggerCA.crt,保存到本地

WechatIMG4.jpeg

第三步敬肚、信任此證書
在證書機(jī)構(gòu)中導(dǎo)入剛才的PortSwiggerCA.crt文件毕荐,并選擇【信任使用此CA標(biāo)識的網(wǎng)站

確定以后在代理的情況下瀏覽器就可以正常的訪問HTTPS的包,這些包將通過burp
三艳馒、抓HTTPS包
訪問https://www.baidu.com/

20150823123353376.png

正常訪問憎亚。。弄慰。
四第美、其他瀏覽器及客戶端設(shè)置
方法類似上面的【三】
注:
所有瀏覽器在安裝PortSwiggerCA.crt證書時,必須安裝到“受信任的根證書頒發(fā)機(jī)構(gòu)”中

<h3>burp抓包APP (設(shè)備:Mac 和 已越獄的iPhone4s陆爽,我用手機(jī)鏈的mac分享的熱點)</h3>
一什往、安裝證書(不知道是否必要)
方法一、將之前導(dǎo)出的CA證書慌闭,直接發(fā)送到手機(jī)自帶的郵箱里别威,打開就能直接提示安裝
方法二、將手機(jī)與burp建立連接驴剔,再用手機(jī)訪問http://burp,然后下載證書進(jìn)行安裝省古。

現(xiàn)在可以先試一下抓包,如果可以丧失,你就不用往下看了

二豺妓、訪問APP,提示網(wǎng)絡(luò)錯誤或SSL錯誤布讹,則安裝iOS SSL kill switch 琳拭,避過驗證
1. 首先iOS系統(tǒng)必須是越獄之后的。(越獄教程參考盤古越獄或PP助手)

 2.    越獄成功之后手機(jī)桌面會有Cydia的app描验,在Cydia里邊安裝插件

  (1).Debian Packager

 (2).Cydia Substrate

 (3).PreferenceLoader
  1. 安裝完成之后在Cydia里邊搜索SSL Kill Switch如果沒有搜索到白嘁,請到github里邊自己下載: https://github.com/iSECPartners/ios-ssl-kill-switch/releases
  2. 完成之后在手機(jī)設(shè)置里邊打開SSL Kill Switch開關(guān)。
  3. 為所欲為的訪問吧

SSL Kill Switch的安裝步驟:
如現(xiàn)在最新版的為v0.11 安裝包為 com.nablac0d3.SSLKillSwitch2_0.11.deb
第一步:下載拷貝[deb]包到設(shè)備中(注意路徑:找到deb文件傳輸目錄(/User/Media))
第二步:安裝deb包

       dpkg -i com.isecpartners.nabla.sslkillswitch_v0.3.deb

第三步:重啟SpringBoard

    killall -HUP SpringBoard
iOS SSL kill switch

第四步:啟動設(shè)備設(shè)置中的SSL Kill Switch選項


iOS SSL kill switch

卸載方法:
dpkg -r com.isecpartners.nabla.sslkillswitch_v0.3.deb

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末挠乳,一起剝皮案震驚了整個濱河市权薯,隨后出現(xiàn)的幾起案子姑躲,更是在濱河造成了極大的恐慌,老刑警劉巖盟蚣,帶你破解...
    沈念sama閱讀 221,406評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件黍析,死亡現(xiàn)場離奇詭異,居然都是意外死亡屎开,警方通過查閱死者的電腦和手機(jī)阐枣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,395評論 3 398
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來奄抽,“玉大人蔼两,你說我怎么就攤上這事〕讯龋” “怎么了额划?”我有些...
    開封第一講書人閱讀 167,815評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長档泽。 經(jīng)常有香客問我俊戳,道長,這世上最難降的妖魔是什么馆匿? 我笑而不...
    開封第一講書人閱讀 59,537評論 1 296
  • 正文 為了忘掉前任抑胎,我火速辦了婚禮,結(jié)果婚禮上渐北,老公的妹妹穿的比我還像新娘阿逃。我一直安慰自己,他們只是感情好赃蛛,可當(dāng)我...
    茶點故事閱讀 68,536評論 6 397
  • 文/花漫 我一把揭開白布恃锉。 她就那樣靜靜地躺著,像睡著了一般焊虏。 火紅的嫁衣襯著肌膚如雪淡喜。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,184評論 1 308
  • 那天诵闭,我揣著相機(jī)與錄音,去河邊找鬼澎嚣。 笑死疏尿,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的易桃。 我是一名探鬼主播褥琐,決...
    沈念sama閱讀 40,776評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼晤郑!你這毒婦竟也來了敌呈?” 一聲冷哼從身側(cè)響起贸宏,我...
    開封第一講書人閱讀 39,668評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎磕洪,沒想到半個月后吭练,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,212評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡析显,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,299評論 3 340
  • 正文 我和宋清朗相戀三年鲫咽,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片谷异。...
    茶點故事閱讀 40,438評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡分尸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出歹嘹,到底是詐尸還是另有隱情箩绍,我是刑警寧澤,帶...
    沈念sama閱讀 36,128評論 5 349
  • 正文 年R本政府宣布尺上,位于F島的核電站伶选,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏尖昏。R本人自食惡果不足惜仰税,卻給世界環(huán)境...
    茶點故事閱讀 41,807評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望抽诉。 院中可真熱鬧陨簇,春花似錦、人聲如沸迹淌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,279評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽唉窃。三九已至耙饰,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間纹份,已是汗流浹背苟跪。 一陣腳步聲響...
    開封第一講書人閱讀 33,395評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留蔓涧,地道東北人件已。 一個月前我還...
    沈念sama閱讀 48,827評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像元暴,于是被迫代替她去往敵國和親篷扩。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,446評論 2 359

推薦閱讀更多精彩內(nèi)容

  • HTTPS簡介 超文本傳輸安全協(xié)議(英語:Hypertext Transfer Protocol Secure茉盏,縮...
    我的SEO成長之路閱讀 1,313評論 0 3
  • 其實鉴未,我對https以前只有一個大概的了解枢冤,最近工作中遇到一個問題從而將https協(xié)議做了一個徹底的學(xué)習(xí)和認(rèn)知,下...
    一條魚的星辰大海閱讀 3,482評論 0 1
  • 如果你看完書中的所有例子铜秆,你很可能已經(jīng)做完你的實驗和在已經(jīng)越獄的iPhone上的研究淹真。因為和許多人一樣,幾乎所有的...
    fishmai0閱讀 16,087評論 2 42
  • 目錄 準(zhǔn)備 分析2.1. 三次握手2.2. 創(chuàng)建 HTTP 代理(非必要)2.3. TLS/SSL 握手2.4. ...
    RunAlgorithm閱讀 38,298評論 12 117
  • 二A測驗試卷分析 今天上午第三節(jié)進(jìn)行了二單元A的測試,利用午休時間批了出來梅屉。為了使分?jǐn)?shù)更直觀值纱,本次考試暫時沒有加書...
    管霆閱讀 423評論 0 3