報(bào)錯(cuò)情況
原因有以下幾種可能(這里以抓百度的包為例)
這里可以排除第2,3種可能
1.HTTPS 加密:百度使用 HTTPS 進(jìn)行數(shù)據(jù)傳輸,這意味著通信過(guò)程中的數(shù)據(jù)是加密的。如果 burp 配置不正確,無(wú)法解密 HTTPS 流量,就無(wú)法抓取到百度的包。解決方法是在 burp 中設(shè)置 SSL/TLS 證書(shū),以便 burp 可以解密 HTTPS 流量??梢詤⒖?burp 的官方文檔或教程了解如何設(shè)置 SSL/TLS 證書(shū)。
2.代理設(shè)置:burp 作為代理工具,需要正確配置為系統(tǒng)或?yàn)g覽器的代理,以便攔截網(wǎng)絡(luò)流量。如果代理設(shè)置不正確,burp 將無(wú)法攔截百度的包。解決方法是在 burp 中檢查代理設(shè)置,并確保其與系統(tǒng)或?yàn)g覽器的代理設(shè)置一致。
3.百度的防護(hù)機(jī)制:百度可能采取了一些安全措施,以防止被 burp 這類工具攔截其流量。這可能包括對(duì)流量進(jìn)行加密、使用驗(yàn)證碼、識(shí)別代理等。在這種情況下,解決方法可能較為復(fù)雜,需要使用其他方法或技術(shù)來(lái)繞過(guò)百度的安全措施,這需要具有高級(jí)網(wǎng)絡(luò)安全技能和知識(shí)。
解決方法
首先需要把Burp Suite的CA證書(shū)下載到本地
方法一:在抓包所用的瀏覽器上訪問(wèn)burp下載證書(shū)
先打開(kāi)瀏覽器的代理
再在地址欄輸入burp/ 回車
點(diǎn)擊CA Certificate將證書(shū)保存在一個(gè)便于查找的路徑下面就可以
方法二:直接去burp里面把證書(shū)導(dǎo)出來(lái)
同樣是導(dǎo)出到一個(gè)好查找的路徑下面
將證書(shū)導(dǎo)入到抓包所用的瀏覽器
這里以火狐瀏覽器為例子,其他瀏覽器大同小異
配置完畢
驗(yàn)證是否正確
這里可以判斷是正確的文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-613396.html
參考
burp CA證書(shū)導(dǎo)入文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-613396.html
到了這里,關(guān)于burp 抓https包報(bào)錯(cuò)正確解決姿勢(shì)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!