Come importare il certificato HTTPS di Burp Suite in Windows

L'obiettivo principale di Burp Suite è agire come proxy web allo scopo di analizzare e modificare il traffico web, generalmente come parte di un test di penetrazione. Sebbene sia abbastanza facile per il traffico HTTP in testo normale, richiede una configurazione aggiuntiva per poter intercettare il traffico HTTPS senza errori di certificato costanti.

Consiglio; Il test di penetrazione è il processo di test della sicurezza informatica di siti Web, dispositivi e infrastrutture tentando di violarlo.

Per intercettare il traffico HTTPS, Burp crea la propria autorità di certificazione sul tuo dispositivo. Devi importare quel certificato nel truststore del tuo browser in modo che il tuo browser non generi errori di certificato.

Suggerimento: l'utilizzo di Burp Suite come proxy significa essenzialmente eseguire un MitM, o Man in the Middle, attaccare te stesso. Tieni presente che Burp sostituirà tutti i certificati HTTPS con i suoi. Ciò rende molto più difficile notare attacchi MitM genuinamente dannosi poiché non vedrai alcun errore di certificato: tieni presente questo se installi e utilizzi la Burp Suite!

Il primo passo per installare l'autorità di certificazione di Burp è scaricarlo. Per fare ciò, avvia Burp, quindi vai alla porta del listener proxy, che per impostazione predefinita è "127.0.0.1:8080". Una volta sulla pagina, fai clic su "Certificato CA" nell'angolo in alto a destra per scaricare il certificato "cacert.der".

Suggerimento: probabilmente verrai avvisato che il tipo di file non è sicuro e potrebbe danneggiare il tuo computer, dovrai accettare l'avviso.

Come importare il certificato HTTPS di Burp Suite in Windows

Passa al listener proxy e scarica il certificato.

Per installare il certificato in Windows, fare doppio clic sul file scaricato “cacert.der” per eseguirlo e accettare l'avviso di sicurezza. Nella finestra del visualizzatore di certificati, fare clic su "Installa certificato".

Come importare il certificato HTTPS di Burp Suite in Windows

Fare doppio clic sul file del certificato per eseguirlo, quindi fare clic su "Installa certificato".

Scegli se vuoi che il certificato sia considerato attendibile dal tuo utente o da altri usi rispettivamente con "Utente corrente" e "Macchina locale". Sarà necessario impostare manualmente il certificato da inserire in un archivio certificati specifico, "Autorità di certificazione radice attendibili". Una volta fatto, fai clic su "Fine" per importare il certificato.

Suggerimento: affinché la modifica abbia effetto, sarà necessario riavviare i browser. Questo dovrebbe interessare tutti i browser sul tuo computer, anche Firefox, tuttavia, potrebbe essere necessario aggiungere il certificato a browser specifici se utilizzano il proprio truststore.

Come importare il certificato HTTPS di Burp Suite in Windows

Installare il certificato nell'archivio "Autorità di certificazione radice attendibili".

Se vuoi intercettare il traffico di rete da un altro dispositivo, dovrà importare il tuo certificato Burp specifico, piuttosto che uno che si genera da solo. Ogni installazione, esclusi gli aggiornamenti, genera un nuovo certificato. Questo design rende molto più difficile l'abuso di Burp per il monitoraggio di massa di Internet.



Leave a Comment

Risolvi lerrore Il file iTunes Library.itl è bloccato in iTunes

Risolvi lerrore Il file iTunes Library.itl è bloccato in iTunes

Risolvi un errore di Apple iTunes che indica che il file iTunes Library.itl è bloccato, su un disco bloccato o che non disponi dell'autorizzazione di scrittura per questo file.

Crea angoli arrotondati con Paint.NET

Crea angoli arrotondati con Paint.NET

Come creare foto dall'aspetto moderno aggiungendo angoli arrotondati in Paint.NET

ITunes: come riprodurre in ordine casuale o ripetere la musica

ITunes: come riprodurre in ordine casuale o ripetere la musica

Non riesci a capire come ripetere un brano o una playlist in Apple iTunes? All'inizio non potevamo neanche noi. Ecco alcune istruzioni dettagliate su come farlo.

Tutto quello che devi sapere su Elimina WhatsApp per me

Tutto quello che devi sapere su Elimina WhatsApp per me

Hai utilizzato Elimina per me su WhatsApp per eliminare i messaggi di tutti? Nessun problema! Leggi questo per sapere come annullare l'eliminazione per me su WhatsApp.

Disattiva le notifiche popup di AVG

Disattiva le notifiche popup di AVG

Come disattivare le fastidiose notifiche AVG visualizzate nell'angolo in basso a destra dello schermo.

Come eliminare il tuo account Instagram

Come eliminare il tuo account Instagram

Quando decidi di aver finito con il tuo account Instagram e di voler sbarazzartene. Ecco una guida che ti aiuterà a eliminare il tuo account Instagram temporaneamente o permanentemente.

Microsoft Teams: come correggere il codice di errore CAA50021

Microsoft Teams: come correggere il codice di errore CAA50021

Per correggere l'errore di Teams CAA50021, collegare il dispositivo ad Azure e aggiornare l'app all'ultima versione. Se il problema persiste, contatta l'amministratore.

Le 10 migliori alternative a Microsoft Teams nel 2023

Le 10 migliori alternative a Microsoft Teams nel 2023

Cerchi alternative a Microsoft Teams per comunicazioni semplici? Trova le migliori alternative a Microsoft Teams per te nel 2023.

Come cambiare limmagine del profilo su Disney+

Come cambiare limmagine del profilo su Disney+

Scopri quanto è facile cambiare l'immagine del profilo del tuo account Disney+ sul tuo computer e dispositivo Android.

I 9 migliori equivalenti di iMovie per Windows 11

I 9 migliori equivalenti di iMovie per Windows 11

Stai cercando un equivalente di iMovie per Windows 11/10? Scopri le alternative di Windows a iMovie che puoi provare per l'editing video.