burpsuit谷歌浏览器代理证书及HSTS处理

【burpsuit谷歌浏览器代理证书及HSTS处理】1、处理hsts访问不了页面的问题,则直接打开
chrome://net-internals/#hsts
对要访问的域名在delete模块下输入后点击删除即可访问该域名:
burpsuit谷歌浏览器代理证书及HSTS处理
文章图片

2、谷歌浏览器用burp抓包,发现http可以正常访问,但接口无数据,则排查出来是https并不能访问导致,所以此处需要导入burp的证书:
burpsuit谷歌浏览器代理证书及HSTS处理
文章图片

burpsuit谷歌浏览器代理证书及HSTS处理
文章图片

找个地方导出即可
3、在谷歌浏览器进行证书的导入:
在谷歌浏览器隐私与安全里面找到证书管理
burpsuit谷歌浏览器代理证书及HSTS处理
文章图片

burpsuit谷歌浏览器代理证书及HSTS处理
文章图片

找到之前导出的文件,选择文件类型为所有文件,导入即可使用。

    推荐阅读