如何使用Burp Suite Community版监控VPN+Foxy Proxy环境的应用流量
Burp Suite 抓取Cisco VPN专网应用流量操作指引
方案选型:优先使用外部Chrome浏览器
你当前已经通过外部Chrome搭配FoxyProxy、CiscoVPN实现了目标应用的正常访问,直接复用现有环境的适配成本远低于Burp内置浏览器,因此优先选择外部浏览器方案。
具体操作步骤
第一步:配置Burp监听端口与证书
- 打开Burp Suite,进入Proxy标签页,点击Proxy settings
- 确认代理监听规则为默认的
127.0.0.1:8080,如果该端口被占用可修改为其他未占用端口,确保规则状态为Running - 切换到CA Certificate页面,选择Export CA certificate in DER format,将证书保存为
cacert.der文件到本地
第二步:Chrome导入Burp根证书
- 打开Chrome,访问
chrome://settings/security,拉到页面最下方点击管理证书 - 切换到受信任的根证书颁发机构标签,点击导入,选择刚才导出的
cacert.der文件,按照提示完成证书信任配置,重启Chrome生效
第三步:调整FoxyProxy代理规则
- 打开Chrome的FoxyProxy扩展,新增Burp专属代理规则:
- 代理类型选择HTTP
- 代理地址填
127.0.0.1 - 代理端口填Burp中设置的监听端口,默认是
8080
- 保存规则后,将FoxyProxy切换到刚添加的Burp代理规则,不要使用之前直连目标应用的代理规则
第四步:配置Burp上游代理(必做)
你原本需要通过FoxyProxy的代理才能访问目标应用,因此需要配置Burp将接收到的流量转发到原代理节点,否则Burp无法正常访问目标资源
- 进入Burp的Settings -> Network -> Connections -> Upstream proxy servers
- 点击Add,填写你之前FoxyProxy中使用的原代理地址、端口、认证信息(如果有),保存配置即可
第五步:抓包验证
- 保持Cisco VPN为连接状态,在Chrome中访问目标应用
- 查看Burp的Proxy -> HTTP history页面,能看到对应访问流量即为配置成功
可选方案:Burp内置浏览器操作(适配成本更高)
如果需要使用内置浏览器,可按以下流程配置:
- 保持Cisco VPN正常连接
- 进入Burp的Proxy标签页,点击Open Browser启动内置Chromium浏览器
- 在内置浏览器中手动安装FoxyProxy扩展,配置和原Chrome一致的代理规则即可,内置浏览器默认已信任Burp证书,无需额外导入
内容的提问来源于stack exchange,提问作者mismas
相关产品推荐
相关产品推荐

