PDA

Просмотр полной версии : Burp Suite (HTTPS)


Octavian
31.05.2017, 23:24
Установил бурп все прекрасно работает но https трафик не ловит посмотрел я понял что нужен "CA Certificated" вот

https://support.portswigger.net/cus...nstalling_Installing CA Certificate - FF.html (https://support.portswigger.net/customer/portal/articles/1783087-Installing_Installing%20CA%20Certificate%20-%20FF.html)

Проблема в том что в новои мозиле даное окно не выскакивает


In the dialog box that pops up, check the box "Trust this CA to identify web sites", and click "OK".


А далее ничего не робит. Помогите

BigBear
01.06.2017, 00:48
http://burp

Заходишь, скачиваешь ручками.

Мозилла - настройки - дополнительно - управлением сертификатами - импортировать в корневые доверенные.

Octavian
01.06.2017, 00:58
↑ (https://antichat.live/posts/4091605/)
http://burp
Заходишь, скачиваешь ручками.
Мозилла - настройки - дополнительно - управлением сертификатами - импортировать в корневые доверенные.


Так и делаю может от того что у меня взломаная версия и там скачивается сертификат 0 баит ?

http://savepic.ru/14166729.png

Octavian
01.06.2017, 02:01
↑ (https://antichat.live/posts/4091617/)
http://transfiles.ru/ftutx


Да проблема было в нем

Печа
01.06.2017, 02:03
У меня тоже взломаная версия и все работает, ты сертификат с http://burp/ качаешь при запущенном бурпе, сеть у тебя правильно настроена?

.SpoilerTarget" type="button">Spoiler: Настройки
Сеть в мазиле

http://screenshot.ru/upload/images/2017/06/01/setdc5b4.png

Сеть в бурпе

http://screenshot.ru/upload/images/2017/06/01/2017-06-01_00423013786.png

Запускаешь бурп и призапушенном бурпе переходишь по ссылке http://burp/ и качаешь сертификат

http://screenshot.ru/upload/images/2017/06/01/sert1329f.png

Импортируешь сертификат размер сертификата 1Кб

http://screenshot.ru/upload/images/2017/06/01/importf0ff7.png

Ну и все как видишь HTTPS заработало

http://screenshot.ru/upload/images/2017/06/01/rab1556d.png

Octavian
01.06.2017, 02:12
↑ (https://antichat.live/posts/4091619/)
У меня тоже взломаная версия и все работает, ты сертификат с
http://burp/
качаешь при запущенном бурпе, сеть у тебя правильно настроена?
Spoiler: Настройки
Сеть в мазиле
http://screenshot.ru/upload/images/2017/06/01/setdc5b4.png
Сеть в бурпе
http://screenshot.ru/upload/images/2017/06/01/2017-06-01_00423013786.png
Запускаешь бурп и призапушенном бурпе переходишь по ссылке
http://burp/
и качаешь сертификат
http://screenshot.ru/upload/images/2017/06/01/sert1329f.png
Импортируешь сертификат размер сертификата 1Кб
http://screenshot.ru/upload/images/2017/06/01/importf0ff7.png
Ну и все как видишь HTTPS заработало
http://screenshot.ru/upload/images/2017/06/01/rab1556d.png


Так и делал сеичяс добавился вставил галочку но саиты типо феисбука не включяются (

Octavian
01.06.2017, 02:19
↑ (https://antichat.live/posts/4091619/)
У меня тоже взломаная версия и все работает, ты сертификат с
http://burp/
качаешь при запущенном бурпе, сеть у тебя правильно настроена?
Spoiler: Настройки
Сеть в мазиле
http://screenshot.ru/upload/images/2017/06/01/setdc5b4.png
Сеть в бурпе
http://screenshot.ru/upload/images/2017/06/01/2017-06-01_00423013786.png
Запускаешь бурп и призапушенном бурпе переходишь по ссылке
http://burp/
и качаешь сертификат
http://screenshot.ru/upload/images/2017/06/01/sert1329f.png
Импортируешь сертификат размер сертификата 1Кб
http://screenshot.ru/upload/images/2017/06/01/importf0ff7.png
Ну и все как видишь HTTPS заработало
http://screenshot.ru/upload/images/2017/06/01/rab1556d.png


Думаючто сертификат уже неподходит скинь в приват нормальныи ломаныи нужен бурп профес.

Печа
01.06.2017, 15:09
Хм странно проверил у себя на фейсбуке, все работает

Я бурп здесь брал https://github.com/rinetd/burpsuite