Cómo importar el certificado HTTPS de Burp Suite en Windows

El enfoque principal de Burp Suite es actuar como un proxy web con el propósito de analizar y modificar el tráfico web, generalmente como parte de una prueba de penetración. Si bien esto es bastante fácil para el tráfico HTTP de texto sin formato, requiere una configuración adicional para poder interceptar el tráfico HTTPS sin errores constantes de certificado.

Propina; Las pruebas de penetración son el proceso de probar la seguridad cibernética de sitios web, dispositivos e infraestructura al intentar piratearlos.

Para interceptar el tráfico HTTPS, Burp crea su propia autoridad de certificación en su dispositivo. Debe importar ese certificado al almacén de confianza de su navegador para que su navegador no genere errores de certificado.

Consejo: El uso de Burp Suite como proxy consiste esencialmente en realizar un ataque MitM, o Man in the Middle, contra usted mismo. Debe tener en cuenta que Burp reemplazará todos los certificados HTTPS por los suyos. Esto hace que sea mucho más difícil notar los ataques MitM genuinamente maliciosos, ya que no verá ningún error de certificado; tenga en cuenta esto si instala y usa Burp Suite.

El primer paso para instalar la autoridad de certificación de Burp es descargarlo. Para hacerlo, inicie Burp, luego busque el puerto de escucha del proxy, que por defecto es "127.0.0.1:8080". Una vez en la página, haga clic en "Certificado CA" en la esquina superior derecha para descargar el certificado "cacert.der".

Sugerencia: es probable que se le advierta que el tipo de archivo no es seguro y podría dañar su computadora; deberá aceptar la advertencia.

Cómo importar el certificado HTTPS de Burp Suite en Windows

Busque el detector de proxy y descargue el certificado.

Para instalar el certificado en Windows, haga doble clic en el archivo descargado “cacert.der” para ejecutarlo y aceptar la advertencia de seguridad. En la ventana del visor de certificados, haga clic en "Instalar certificado".

Cómo importar el certificado HTTPS de Burp Suite en Windows

Haga doble clic en el archivo del certificado para ejecutarlo, luego haga clic en "Instalar certificado".

Elija si desea que el certificado sea de confianza para su usuario o para otros usos con "Usuario actual" y "Máquina local", respectivamente. Deberá configurar manualmente el certificado para que se coloque en un almacén de certificados específico, "Autoridades de certificación raíz de confianza". Una vez que haya terminado, haga clic en "Finalizar" para importar el certificado.

Sugerencia: para que el cambio surta efecto, deberá reiniciar sus navegadores. Esto debería afectar a todos los navegadores de su computadora, incluso a Firefox; sin embargo, es posible que deba agregar el certificado a navegadores específicos si utilizan su propio almacén de confianza.

Cómo importar el certificado HTTPS de Burp Suite en Windows

Instale el certificado en la tienda "Trusted Root Certification Authorities".

Si desea interceptar el tráfico de red de otro dispositivo, tendrá que importar su certificado Burp específico, en lugar de uno que genere él mismo. Cada instalación, excluidas las actualizaciones, genera un nuevo certificado. Este diseño hace que sea mucho más difícil que se abuse de Burp para el monitoreo masivo de Internet.



Leave a Comment

Cómo cambiar su nombre en Google Meet

Cómo cambiar su nombre en Google Meet

Descubre cómo cambiar tu nombre en Google Meet para facilitar la identificación en las reuniones. Aprende a hacerlo con o sin cuenta de Google.

¿Dónde se guardan mis grabaciones de Microsoft Teams?

¿Dónde se guardan mis grabaciones de Microsoft Teams?

A partir de enero de 2021, Microsoft Teams almacena automáticamente nuevas grabaciones de reuniones en OneDrive para empresas y SharePoint, en lugar de Stream. Aprende cómo acceder a ellas.

Cómo escribir sobre una imagen en Microsoft Word

Cómo escribir sobre una imagen en Microsoft Word

Aprenda cómo escribir sobre una imagen en Microsoft Word, ideal para agregar marcas de agua y personalizar sus documentos fácilmente.

Google Meet vs Zoom: cuál es mejor

Google Meet vs Zoom: cuál es mejor

Google Meet y Zoom son dos aplicaciones populares para reuniones en línea. Descubre cuál es la mejor opción para ti con nuestra comparativa detallada sobre precios, funciones y más.

Discordia: cómo usar negrita, cursiva y subrayado para enfatizar el texto

Discordia: cómo usar negrita, cursiva y subrayado para enfatizar el texto

Aprende a usar los estilos de texto en Discord para mejorar la comunicación. Incluye negrita, cursiva y subrayado, cruciales para destacar en la interacción.

¿No puede iniciar sesión en QuickBooks Online? Utilice estas correcciones

¿No puede iniciar sesión en QuickBooks Online? Utilice estas correcciones

Si no puede iniciar sesión en su cuenta de QuickBooks, utilice un enlace de inicio de sesión alternativo. Luego, agregue QuickBooks como un sitio confiable y limpie su DNS.

Configurar el enrutamiento directo de Teams: la guía definitiva (2022)

Configurar el enrutamiento directo de Teams: la guía definitiva (2022)

Este documento describe cómo configurar el modelo de alojamiento de enrutamiento directo de los equipos, incluyendo mejoras recientes en la configuración de SBC de AudioCodes.

Tarjeta gráfica integrada o dedicada: cuál elegir

Tarjeta gráfica integrada o dedicada: cuál elegir

Descubre las diferencias entre tarjetas gráficas integradas y dedicadas para decidir cuál es la mejor opción según tus necesidades.

Evitar que Microsoft Teams se instale o inicie automáticamente al iniciar

Evitar que Microsoft Teams se instale o inicie automáticamente al iniciar

Descubre cómo evitar que Microsoft Teams se instale y arranque automáticamente al iniciar sesión en tu ordenador. Aprende los pasos necesarios para ello.

Equipos de Microsoft: Cómo corregir el código de error CAA50021

Equipos de Microsoft: Cómo corregir el código de error CAA50021

Para corregir el error de Teams CAA50021, vincule su dispositivo a Azure y actualice la aplicación a la última versión. Si el problema persiste, comuníquese con su administrador.