Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: xhc1 en Mayo 28, 2017, 12:29:07 PM

Título: [SOLUCIONADO] Dificultad al Instalar certificado de burp suite
Publicado por: xhc1 en Mayo 28, 2017, 12:29:07 PM
Ufs hace tiempo lo tenia y podia hacer mi pruebas,en fin esta ves retome mis pruebas e investigaciones y me encuentro que cuando voy a:
Citarhttp//:burp
me aparese otra pagina, en fin conocen otro metodo no oficial para tener el certificado y poder  trabajar con https.

Tambien si desconosco otra via para poder deshabilitar la funcionalidad del browers que claro bloquea el uso de esta herramienta. esto abierto a sugerencias!!

De ante mano gracias*
Saludos!!
Título: Re:Instalar certificado burp suite
Publicado por: xhc1 en Mayo 29, 2017, 07:07:09 AM
por favor el fichero es
Citarcocert.der
, si lo tienen serian tan amables de pasarmelo :(
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: blackdrake en Mayo 29, 2017, 03:12:12 PM
Cada certificado es diferente, por tanto, aunque te pase el mio no te servirá.

Recuerda colocar correctamente el proxy en tu navegador, de lo contrario nunca encontrará la dirección.

Si no funciona con la dirección "burp", prueba directamente con la dirección de tu proxy, por ejemplo, 127.0.0.1:8080 o la que tengas configurada, debería de cargar correctamente.

Un saludo.
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: xhc1 en Mayo 29, 2017, 07:27:37 PM
 :o
Amigo puedes ser un poco mas tecnico al respecto para poder entender bien
CitarSi no funciona con la dirección "burp", prueba directamente con la dirección de tu proxy, por ejemplo, 127.0.0.1:8080 o la que tengas configurada, debería de cargar correctamente.
Te refires exactamente aque? la configuracion por defecto trabajando con zaproxy y burp es 127.0.0.1;8080 como dices pero de hay necesito el certificado, ya que la intercepcion me arroja error, o esque entiendo mal!! lo que me quieres decir... necesito burp para una prueba muy importante :( AYUDAAA!!!
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: xyz en Mayo 30, 2017, 07:01:33 AM
Cuando utilizas un proxy para interceptar todas las peticiones, verifica en las configuraciones que puerto utiliza.

Luego en el navegador debes configurar ip: puerto donde serán enviadas las peticiones, como comento blackdrake suele ser 127.0.0.1:8080.

Entonces cuando navegas todas las consultas son interceptadas por el proxy.

Recuerda que cuando trabajas con el protocolo http contiene el siguiente formato:
http:// es diferente a lo que planteas en tu consulta.

Saludos!
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: DUDA en Mayo 31, 2017, 01:48:17 PM
Hola @xhc1 (https://underc0de.org/foro/index.php?action=profile;u=64651) no entiendo mucho tu pregunta, pero leí por ahí que quieres implementar https, te recomiendo uno gratuito por 3 meses, con un cron puedes hacerlo renovable en automatico: https://letsencrypt.org/

Gracias por leer!
DUDA
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: blackdrake en Junio 01, 2017, 04:12:01 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
:o
Amigo puedes ser un poco mas tecnico al respecto para poder entender bien
CitarSi no funciona con la dirección "burp", prueba directamente con la dirección de tu proxy, por ejemplo, 127.0.0.1:8080 o la que tengas configurada, debería de cargar correctamente.
Te refires exactamente aque? la configuracion por defecto trabajando con zaproxy y burp es 127.0.0.1;8080 como dices pero de hay necesito el certificado, ya que la intercepcion me arroja error, o esque entiendo mal!! lo que me quieres decir... necesito burp para una prueba muy importante :( AYUDAAA!!!

Creo que ni conoces como funciona un proxy, así es imposible que lo configures correctamente.

Es tan simple como esto, abres burpsuite, configuras el proxy (IPy puerto), acto seguido vas a tu navegador y configuras el proxy del burp para que todas las peticiones pasen por éste. En ese paso todas las peticiones HTTP las podrás interceptar sin ningún problema.

Si quieres el certificado SSL (para HTTPs), es tan simple como acceder a http://IP:PUERTO (del proxy en burp) para poder descargarlo, luego lo instalas y listo.

Un saludo.
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: blackdrake en Junio 01, 2017, 04:19:01 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola @xhc1 (https://underc0de.org/foro/index.php?action=profile;u=64651) no entiendo mucho tu pregunta, pero leí por ahí que quieres implementar https, te recomiendo uno gratuito por 3 meses, con un cron puedes hacerlo renovable en automatico: https://letsencrypt.org/

Gracias por leer!
DUDA

Hola @DUDA, no tiene nada que ver, él tiene problemas con el certificado SSL de burpsuite, letsencrypt es muy bueno, pero sirve para tener SSL en tu servidor web.

Un saludo.
Título: Re:Dificultad al Instalar certificado de burp suite
Publicado por: arthusu en Junio 01, 2017, 04:20:31 AM
habia hecho un tutorial de eso hace mucho: http://arthusu.blogspot.mx/2016/10/hsts-seguir-usando-con-burp-suite.html espero que te sirva, saludos
Título: Re:[SOLUCIONADO] Dificultad al Instalar certificado de burp suite
Publicado por: xhc1 en Junio 04, 2017, 08:18:41 AM
Citarhabia hecho un tutorial de eso hace mucho: http://arthusu.blogspot.mx/2016/10/hsts-seguir-usando-con-burp-suite.html espero que te sirva, saludos

GRACIAS!! HERMANO, de pana el unico que entendio el problema, gracias a tu pagina me pude guiar, el problema era que no activava ZAPROXY entonces no me entraba en la pagina de http//:burp, ademas aprendi a definir HSTS, saludos!!