BurpSuite为什么要配置证书

张开发
2026/4/6 4:36:52 15 分钟阅读

分享文章

BurpSuite为什么要配置证书
BurpSuite配置证书核心是破解HTTPS加密、正常中间人抓包。不配置证书浏览器报不安全、连不上配置了证书解密HTTPS、能看明文、能改包。为什么必须配置证书1.HTTPS是加密的浏览器和服务器之间的通信用TLS/SSL加密防止窃听、篡改。没有证书Burp只能看到乱码/密文。2.Burp是“中间人代理”浏览器请求Burp。Burp伪造一张网络证书用自己的CA签。浏览器信任Burp CA与其建立加密连接。Burp与真实服务器再建一条HTTPS连接。流量在Burp内部进行解密、查看或是修改、重加密最后再转发。3.浏览器默认不信任BurpBurp用自签名根证书不是 公共CA。不配置证书浏览器会报不安全、连不上。证书的核心作用1.解密HTTPS流量2.消除浏览器安全警告3.完整抓包/改包/重放4.支持APP/小程序抓包总结网站现在大多使用HTTPS加密传输数据浏览器和服务器之间的通信是加密的BurpSuite作为中间代理如果没有证书只能看到加密后的乱码无法查看和修改数据包。配置证书是让电脑和浏览器信任BurpSuite让它可以正常解密HTTPS流量实现抓包和改包。

更多文章