BurpSuite抓不到部分https包的解决方案
作者:互联网
问题描述
无意间对一个博客站点抓包,发现无法正常拦截,提示如下:
错误排查
前提:我这里是为浏览器添加并信任过 PortSwigger CA 证书的
根据错误信息提示连接失败,首先想到的是不是该站点不挂代理的情况下无法正常访问呢?为什么想到这点是因为挂上 BurpSuite 在访问谷歌相关站点的时候也会爆出同样的错误。
ps:上图来自于 BurpSuite 的 Event log 窗口
查询下域名的 DNS 解析 A 记录
nslookup -type=A xxxxx.github.io 114.114.114.114
原来是 github pages 的 ip ,这样就说得通了,(因为不挂代理的话经常会打开不了
解决方案
1.打开 BurpSuite 找到 User options 找到 Socks5 Proxy 配置选项,添加自己的 s5 代理
再次访问该博客,仍然报错如下图所示
怀疑是不是代理软件和 BurpSuite 使用的 s5 代理冲突造成的,看了下小灰机的代理模式原来是白名单。
2.将小灰机的代理模式修改为 PAC,BurpSuite 终于可以进行抓包啦
标签:解决方案,代理,小灰机,站点,BurpSuite,https,s5,114.114 来源: https://www.cnblogs.com/wzqs/p/14535248.html