zoukankan      html  css  js  c++  java
  • Firefox+BurpSuite绕过HSTS抓包

    在网站渗透过程中,我们往往需要对HTTP协议抓包分析,然后对每一个参数进行观察和测试。在使用Burpsuite抓包过程中,部分网站可能会遇到HSTS错误。

    HSTS,即HTTP严格传输安全协议,它是一个互联网安全策略机制。网站可以选择使用HSTS策略,来让浏览器强制使用HTTPS与网站进行通信,以减少会话劫持风险。

    问题:

    使用Burpsuite作为代理,以CSDN抓包分析为例,抓包失败:

    解决方法:

    1、firefox的证书设置 在firefox的url栏输入    浏览器地址栏中输入下述地址 http://burp

    点击 CA Certificate 下载证书

    然后在导入证书

    选项 --->  高级 --->证书 --->查看证书

    2、点击导入,然后找到刚刚下载的证书 打开 勾选第一个 ,信任使用该CA标志的网站 然后点击确定  就导入成功了

  • 相关阅读:
    HDU 6984
    洛谷 P6776
    C语言 error C4996: This function or variable may be unsafe
    C语言 sizeof 函数
    C语言 strlen 函数
    C语言 char 字符串
    C语言 goto 语句
    C语言 switch 语句
    C语言 do while 和 while 循环
    C语言 while 循环
  • 原文地址:https://www.cnblogs.com/xiaozi/p/12715509.html
Copyright © 2011-2022 走看看