必须先打通浏览器到burp proxy的通信链路,否则所有拦截操作均无效;需在firefox中手动配置http/https代理为127.0.0.1:8080并勾选“也为https使用此代理”,再访问http://burpsuite验证通路,最后开启intercept并测试拦截效果。

要让Burp Suite真正开始拦截你浏览器发出的HTTP/HTTPS请求,必须先打通浏览器到Burp Proxy的通信链路——这一步没配对,后面所有拦截、修改、重放操作都只是摆设。
配置浏览器代理(推荐Firefox)
打开Firefox → 点击右上角三条横线 → “设置” → 左侧“常规” → 滚动到底部点“网络设置” → “设置…” → 选择“手动代理配置”。
HTTP代理填 【127.0.0.1】,端口填 【8080】;下方“SSL代理”也填同样地址和端口;务必勾选“也为HTTPS使用此代理”。
这一步漏掉勾选,HTTPS流量会直接绕过Burp,你只能看到空白的HTTP History,连百度首页都拦不到。
启动Burp并验证代理通路
启动Burp Suite Community或Pro版本,主界面默认已开启Proxy监听器,监听地址为127.0.0.1:8080。
在浏览器中访问 http://burpsuite —— 如果看到Burp欢迎页,说明代理通道已通;若打不开或报错ERR_CONNECTION_REFUSED,回头检查Burp是否真正在运行、端口是否被其他程序(如Skype、IIS)占用。
启用拦截器并测试拦截效果
第一步:点击顶部菜单栏“Proxy” → “Intercept”,确认按钮显示为“Intercept is on”。
下载 Comet AI 浏览器,体验由 Perplexity AI 驱动的革命性上网方式。内置 AI 助手可实时总结网页、跨标签页对比信息、自动执行任务。告别繁琐操作,让 AI 成为你的浏览副驾,大幅提升研究与工作效率。支持 Windows、macOS、Android 和 iOS。
第二步:在已配置好代理的Firefox中访问任意网站(例如 https://httpbin.org/get)。
第三步:页面卡住不动 → 切换回Burp → “Intercept”标签页中出现一条待处理请求 → 点击“Forward”放行 → 页面立即加载完成。
这一步成功,代表你已具备实时暂停、查看、编辑每个请求的能力。注意:首次拦截时,如果页面提示证书错误,说明你还没安装Burp CA证书——这不是代理配置问题,而是HTTPS解密环节缺失,需另行导出并手动信任证书。
Chrome命令行代理方案(避免污染系统设置)
方法一:直接运行带参数的Chrome快捷方式:
chrome.exe --proxy-server="127.0.0.1:8080" --ignore-certificate-errors
方法二:创建桌面快捷方式,右键→属性→“目标”末尾追加上述参数,双击即可启动专用测试浏览器。
这个方案的好处是完全隔离,不影响你日常上网。但【--ignore-certificate-errors必须加上】,否则Chrome会因Burp自签名证书直接阻断连接,连拦截界面都看不到。










