在日常的滲透中,經(jīng)常就是在瀏覽器用bp來抓包,在配置完瀏覽器的代理的時候就會涉及CA證書問題。在設(shè)置完代理后,再訪問百度時,就會出現(xiàn)如下圖的問題。
第一步:導(dǎo)出證書
打開burp suite,找到“代理(Proxy)”,在選擇“選項(Options)”,最后點擊“Import /export CA certificate”。
第二步:選擇證書的類型
如下圖直接選擇Certificate in DER format就可以了。
第三步:保存到本地
選擇保存的路徑,并寫上名稱。
第四步:找到瀏覽器設(shè)置
在Firefox瀏覽器中,點擊設(shè)置,再搜索“證書”,點擊查詢證書。
第五步:導(dǎo)入證書
在“證書管理器”里面,點擊“導(dǎo)入”找到之前從burp suite導(dǎo)出的證書,就可以了。
最后把兩個選項勾上,點擊確定就可以了文章來源:http://www.zghlxwxcb.cn/news/detail-415913.html
知識補(bǔ)充
CA證書:
CA(Certificate Authority,證書授權(quán))是由認(rèn)證機(jī)構(gòu)服務(wù)者簽發(fā),是數(shù)字簽名的技術(shù)基礎(chǔ)保障,也是網(wǎng)上實體身份的證明,能夠證明某一實體的身份及其公鑰的合法性,證明該實體與公鑰二者之間的匹配關(guān)系。
證書是公鑰的載體,證書上的公鑰與實體身份相綁定?,F(xiàn),一個是簽名證書行的PKI機(jī)制一般為雙證書機(jī)制,即一個實體應(yīng)具有兩個證書、兩個密鑰對,其中一個是加密證書,一個是簽名證書,而加密證書原則上是不能用于簽名的。
在電子商務(wù)系統(tǒng)中,所有實體的證書都是由證書授權(quán)中心即CA中心頒發(fā)并簽名的。一個完整的、安全的電子商務(wù)系統(tǒng)必須建立一個完整的、合理的CA體系。CA體系由證書審批部門和證書操作部門組成。文章來源地址http://www.zghlxwxcb.cn/news/detail-415913.html
到了這里,關(guān)于在Firefox瀏覽器中導(dǎo)入Burp Suite證書的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!