You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Burp Suite Community版监控VPN+Foxy Proxy环境的应用流量

Burp Suite 抓取Cisco VPN专网应用流量操作指引

方案选型:优先使用外部Chrome浏览器

你当前已经通过外部Chrome搭配FoxyProxy、CiscoVPN实现了目标应用的正常访问,直接复用现有环境的适配成本远低于Burp内置浏览器,因此优先选择外部浏览器方案。

具体操作步骤

第一步:配置Burp监听端口与证书

  • 打开Burp Suite,进入Proxy标签页,点击Proxy settings
  • 确认代理监听规则为默认的127.0.0.1:8080,如果该端口被占用可修改为其他未占用端口,确保规则状态为Running
  • 切换到CA Certificate页面,选择Export CA certificate in DER format,将证书保存为cacert.der文件到本地

第二步:Chrome导入Burp根证书

  • 打开Chrome,访问chrome://settings/security,拉到页面最下方点击管理证书
  • 切换到受信任的根证书颁发机构标签,点击导入,选择刚才导出的cacert.der文件,按照提示完成证书信任配置,重启Chrome生效

第三步:调整FoxyProxy代理规则

  • 打开Chrome的FoxyProxy扩展,新增Burp专属代理规则:
    • 代理类型选择HTTP
    • 代理地址填127.0.0.1
    • 代理端口填Burp中设置的监听端口,默认是8080
  • 保存规则后,将FoxyProxy切换到刚添加的Burp代理规则,不要使用之前直连目标应用的代理规则

第四步:配置Burp上游代理(必做)

你原本需要通过FoxyProxy的代理才能访问目标应用,因此需要配置Burp将接收到的流量转发到原代理节点,否则Burp无法正常访问目标资源

  • 进入Burp的Settings -> Network -> Connections -> Upstream proxy servers
  • 点击Add,填写你之前FoxyProxy中使用的原代理地址、端口、认证信息(如果有),保存配置即可

第五步:抓包验证

  • 保持Cisco VPN为连接状态,在Chrome中访问目标应用
  • 查看Burp的Proxy -> HTTP history页面,能看到对应访问流量即为配置成功

可选方案:Burp内置浏览器操作(适配成本更高)

如果需要使用内置浏览器,可按以下流程配置:

  • 保持Cisco VPN正常连接
  • 进入Burp的Proxy标签页,点击Open Browser启动内置Chromium浏览器
  • 在内置浏览器中手动安装FoxyProxy扩展,配置和原Chrome一致的代理规则即可,内置浏览器默认已信任Burp证书,无需额外导入

内容的提问来源于stack exchange,提问作者mismas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 23:24:10