burpsuit 无法导入证书,抓取https的解决办法

想用burpsuit中转https流量,需要安装证书:

确保浏览器能访问http 后,访问:http://burp/

点击右上角下载证书。

然后导入,这些网上都有方法。

但如果你试了后:

①提示导入失败

那就看一下这个证书的大小,如果证书大小是0 KB的话,那就说明是burpsuit导出时出错,需要更换一个新版本。

②导入成功,但还是没办法访问https:

burpsuit1.6常见此问题,可能是和java兼容出错的缘故,在开发者社区里,官方建议换用java1.6

我也出现了这问题,用的java10,但我没换java,我换了burpsuit1.7.33,也没用了此问题,说明burpsuit新版本解决了。

此类问题不要怪怨浏览器,浏览器就是接收了个证书而已,证书或者数据传输的问题不是浏览器的锅,我看很多人都怪怨新版本chrome,其实装个新版本burpsuit基本就解决了,破解的1.6不是万能的。

原文地址:https://www.cnblogs.com/cnnnnnn/p/9531971.html