Настройка Burp Suite Professional для работы с HTTPS

D2

Администратор
Регистрация
19 Фев 2025
Сообщения
4,380
Реакции
0
Всем привет!

В прошлой мини-статье мы рассмотрели установку кряка Burp Suite, а сегодня свяжем его с внешним браузером, а также установим сертификат (Burp CA certificate) для корректной работы с HTTPS.

Для ручного тестирования я рекомендую Firefox.
Скачаем и установим его.

Откроем браузер и зайдем в меню в левом верхнем углу (три полоски) и провалимся в настройки:
Спойлер
1707055496150.png

Листаем в самый низ и заходим в сетевые настройки:
Спойлер
1707055767901.png

Выбираем все как на скрине и прописываем следующие параметры:
Выбираем Manual proxy configuration.
HTTP Proxy: 127.0.0.1 Port: 8080
Ставим галочку как на скриншоте и жмем OK.
Спойлер
1707055850924.png

Переходим к установке сертификата - переходим на
http://burp

с запущенным Burp Suite и жмем на CA Certificate:
Спойлер
1707056316915.png

Открываем в адресной строке браузера about:preferences#privacy и листаем до раздела Security - Certificates и жмем View Certificates:
Спойлер
1707056539972.png

В появившемся окне выбираем кнопку Import:
Спойлер
1707056626840.png

Выбираем загруженный сертификат:
Спойлер
1707056656933.png

В появившемся окне ставим галочку как на скриншоте и жмем OK:
Спойлер
1707056703755.png

Перезапускаем браузер и Burp Suite и проверяем работоспособность, например, откроем XSS.is:
Спойлер
1707056834598.png


1707056850993.png


Поздравляю, вы успешно настроили Burp Suite!
Специально для XSS от StarForce!
 
Сверху Снизу