1. Burp Suite设置
1)启动,选择Proxy->Options选项卡,Proxy Listeners 勾选127.0.0.1:8080
2. FireFox设置
1)工具->选项->高级>网络;
连接设置:勾选“手动配置代理”HTTP代理 127.0.0.1:8080,其它默认即可
2)浏览器访问http://burp,将会看到Burp Suite欢迎界面,下载"CA Certificate"证书
注意:如果不安装证书,代理访问失败
3)工具->选项->高级>“Certificates”
选择“ViewCertificates”按钮,弹出“Certificate Manager”弹框
选择"Authorities",点击“import”按钮,选择步骤2)证书并确认即可
3. Burp Proxy基本使用
1. 选择Proxy>Intercept选项卡,确认“Intercept is on”,打开拦截功能
2. 打开浏览器,输入URL,并回车,
3. 选择Proxy>HTTP history可以看到请求返回的所有数据
注意:如果URL访问的系统存在验证码且验证码获取失败,进入Burp Suite的Proxy>Options选项卡
Intercept Client Requests和Intercept Server Responses中Enabled列全部勾选