BurpSuiteはHTTPトラフィックのみをインターセプトできます。 UbuntuでHTTPSトラフィックをインターセプトするにはどうすればよいですか? CAをインストールする必要がありますが、どのようにですか?
証明書の取得:
証明書をインストールします。
さて、私が他の説明に欠けていたステップについては、タブAuthorities(証明書をインポートしたばかり)のchrome証明書マネージャー)で、新しくインポートされた証明書を見つけます。このような: -
「信頼できない」ことに注意してください。私の場合、これはまだSSL警告と赤い南京錠を受け取ったことを意味します。 「信頼できないPortSwigger CA」をクリックし、「編集...」をクリックします.
「Webサイトを識別するためにこの証明書を信頼する」にチェックマークを付けます。 「OK」をクリックします。私の場合、「untrusted」というテキストは直接消えませんでしたが、Chromeを再起動した後、PortSwigger CAは信頼され、SSLプロキシが機能しました。
これが重複している場合は教えてください、しかし、私は同様の説明を見つけていません。
この手順の詳細な手順については、こちらをご覧ください https://support.portswigger.net/customer/portal/articles/1783070-configuring-safari-to-work-with-burp
必ず[〜#〜] ok [〜#〜]およびApply
これを行うには、プロキシを有効にする必要があります。ダウンロードしたら、それをダブルクリックしてインストールします。ログインキーチェーンに保存します。
キーチェーンアクセスを開き、「portswigger」を検索して証明書を見つけます。右クリックして「情報を見る」をクリックします。
赤い接続はプライベートではありませんメッセージは消えているはずです。