0

我正在设置 Burp Suite,在此过程中,我必须在 firefox 中手动将代理配置为 LocalIp:127.0.0.1 Port: 8080。执行此操作后,每当我尝试打开任何网站时,都会收到一条错误消息,提示 您的连接不安全

www.google.com 的所有者对其网站的配置不正确。为保护您的信息不被窃取,Firefox 未连接到本网站。该站点使用 HTTP 严格传输安全 (HSTS) 来指定 Firefox 只能安全地连接到它。因此,无法为此证书添加例外。了解更多... 报告此类错误以帮助 Mozilla 识别和阻止恶意网站 www.youtube.com 使用无效的安全证书。该证书不受信任,因为颁发者证书未知。服务器可能未发送适当的中间证书。可能需要导入额外的根证书。错误代码:SEC_ERROR_UNKNOWN_ISSUER 但如果我不使用任何代理,我可以访问网络,但为了使用 Burp Suite,我必须使用代理(127.0.0.1,8080)请指导我,我是新手,提前致谢!

PS:我已经配置了我的本地主机,但它仍然无法正常工作。

4

2 回答 2

1

您得到的错误是因为 Burp 充当代理并拥有自己的证书(与谷歌证书不同)。您应该在您使用的浏览器中接受此证书。

于 2019-02-26T07:05:47.800 回答
0

设置 Burp Suite 的工作有很多步骤localhost,例如,在Firefox您可能需要的情况下运行它:

  1. Burp的证书可通过http://burp. 从 URL 获取证书,安装并重新启动Firefox
  2. 8080确保您的端口是免费的,有时不同的应用程序正在使用默认端口。在所需的代理侦听器上更改Burp Suite-> Proxy-> Options-> 。Edit
  3. Firefox在启用该选项时设置相同的代理详细信息Manual proxy configuration,您可以在Burp Suite-> Proxy->中看到Options
  4. Firefox您可能需要输入about:configURL 并设置network.security.ports.banned.overridePORT_NUMBER(与Burp Suite-> Proxy-> Options->中的相同Edit,因此在Firefox的代理中 - 是的,第 3 点。)。
  5. Firefox您可能需要输入about:configURL 并设置network.proxy.allow.hijacking_localhosttrue.
  6. 有时,如果您的本地计算机上有额外的代理,您可能需要阅读有关上游代理的更多信息,但在我的情况下,这不是必需的。
于 2020-06-16T12:50:55.363 回答