Как перехватить HTTPS-соединения, основанные на IP, используя прокси Burp? - PullRequest
1 голос
/ 24 марта 2012

У меня настроен прокси отрыжки на шлюзе по умолчанию в прозрачном режиме. Пакет Burp отображает самозаверяющий сертификат для веб-клиентов HTTPS и перехватывает трафик. Однако он не может перехватывать трафик на основе IP.

например. Может перехватывать https://abc.xyz.com, но не https://192.168.132.129

Есть ли способ перехватить такой трафик? Я открыт для решения, кроме Burp.

1 Ответ

0 голосов
/ 01 сентября 2012

В этом случае я предложу OWASP Zed Attack Proxy :)

Это бесплатно, с открытым исходным кодом, и простой в использовании (я предвзято;)

Вы можете создать собственный корневой сертификат CA, который затем сможете импортировать в браузер, чтобы трафик HTTPS мог обрабатываться правильно.

Вы также можете указать ZAP, какие IP-адреса следует игнорировать.

Дайте мне знать, если у вас есть какие-либо вопросы по этому поводу.

Саймон (руководитель проекта ZAP)

...