2012-03-24 8 views
1

私はトランスペアレントモードでデフォルトゲートウェイ上にセットアップ・バープロキシを持っています。 Burpスイートは、WebベースのHTTPSクライアントに自己署名証明書を表示し、トラフィックを傍受しています。ただし、IPベースのトラフィックを傍受することはできません。burpプロキシを使用してIPベースのHTTPS接続をインセプトする方法はありますか?

など。それは盗むことができますhttps://abc.xyz.comhttps://192.168.132.129

このようなトラフィックを傍受する方法はありますか?私は、Burp以外のソリューションにもオープンしています。その場合

答えて

0

私はOWASP Zed Attack Proxyを示唆するだろう:)

その自由、オープンソース、そして使いやすい(Iが偏ってる;)

あなたが独自のルートCA証明書を作成することができますHTTPSトラフィックを正しく処理できるようにブラウザにインポートできます。

ZAPに無視するIPアドレスを指定することもできます。

質問がありましたら教えてください。

Simon(ZAPプロジェクトリード)

関連する問題