记一次web站点检测burp证书抓包
0x00 背景
目标站点:某期货公司web站点
工具:charles、burp
说明:web站点开启burp后不能访问,但使用Charle抓包正常。
0x01 分析
1、访问目标地址:可以正常访问
2、开启burp抓包,发现不能成功访问了
3、但是使用charles进行抓包,可以成功抓包并访问
4、所以,猜测当前站点有对burp证书进行检测。
0x02 解决办法
双层代理屏蔽掉burp证书,让流量从 浏览器 –> burp –>Charles:
1、首先,在burp上配置上游代理,让burp的流量转发到Charles:
2、浏览器上正常开启burp代理
3、打开Charles,Charles默认监听8888端口:
4、重新访问地址,可以成功访问并抓包:
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Muhe's Blog!