ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

BurpSuite抓不到部分https包的解决方案

2021-03-15 02:02:10  阅读:453  来源: 互联网

标签:解决方案 代理 小灰机 站点 BurpSuite https s5 114.114


问题描述

无意间对一个博客站点抓包,发现无法正常拦截,提示如下:

错误排查

前提:我这里是为浏览器添加并信任过 PortSwigger CA 证书的

根据错误信息提示连接失败,首先想到的是不是该站点不挂代理的情况下无法正常访问呢?为什么想到这点是因为挂上 BurpSuite 在访问谷歌相关站点的时候也会爆出同样的错误。

ps:上图来自于 BurpSuite 的 Event log 窗口

查询下域名的 DNS 解析 A 记录

nslookup -type=A xxxxx.github.io 114.114.114.114

原来是 github pages 的 ip ,这样就说得通了,(因为不挂代理的话经常会打开不了

解决方案

1.打开 BurpSuite 找到 User options 找到 Socks5 Proxy 配置选项,添加自己的 s5 代理

再次访问该博客,仍然报错如下图所示

怀疑是不是代理软件和 BurpSuite 使用的 s5 代理冲突造成的,看了下小灰机的代理模式原来是白名单。

2.将小灰机的代理模式修改为 PAC,BurpSuite 终于可以进行抓包啦

标签:解决方案,代理,小灰机,站点,BurpSuite,https,s5,114.114
来源: https://www.cnblogs.com/wzqs/p/14535248.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有