Burp踩坑日记

证书已安装,且其他https站点能正常代理,目标站点只要一上代理就没法访问

这个问题我开始是找各种原因,通过换浏览器,是在360极速浏览器上能正常代理,后来在360刷新偶然发现会出现 505 HTTP Version Not Supported 这时我网上搜了一下,是因为 HTTP 版本的原因,我查到的文章 是在 porxy 模块的 options中设置,勾选连个 1.0 的选项

学习笔记/Hacker/assets/Pasted image 20240508205009.png

但我的目标站点还是不能访问,这时我看了一下目标站点的请求包是 HTTP 2 的,不知道什么原因 360 极速浏览器发送的 HTTP 2 请求能成功,Firefox 和 Chrome 都不能成功,最后我就 取消 了代理监听设置中的 HTTP 2 就能访问了

学习笔记/Hacker/assets/Pasted image 20240508212734.png

启用HTTP/2导致HTTPS网站无法访问 - 知乎

新版burp默认启用了HTTP2功能,而好多站点还未启用 HTTP2 这会导致站点无法访问

关闭即可

学习笔记/Hacker/assets/Pasted image 20240508222208.png