首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >客户端无法协商ssl连接:没有通用的密码套件-- burp套件

客户端无法协商ssl连接:没有通用的密码套件-- burp套件
EN

Stack Overflow用户
提问于 2016-11-28 21:03:16
回答 3查看 15.4K关注 0票数 1

导入PortSwigger证书后,无法使用burp套件篡改HTTPS请求。它给出了一个警告‘客户端无法协商ssl连接:没有通用的密码套件’...因为它可以很好地处理http请求。我尝试过Internet explorer、chrome、Mozilla和java 7和8,但没有成功篡改请求。

EN

回答 3

Stack Overflow用户

发布于 2016-12-09 16:41:55

您需要检查与SSL相关的配置(项目选项> SSL)

JavaJava默认值为"Use the default protocol and ciphers of your

  • “可以将其更改为"Use custom protocol and ciphers”。检查您要使用SSLScan测试的主机所支持的密码,并进行配置。
  • 如果仍然不起作用,您可以选择“允许不安全的重新协商”。(完成测试后,您可以恢复到默认设置)。
票数 2
EN

Stack Overflow用户

发布于 2019-10-09 00:04:05

在您的案例中,您是否尝试过从http://burp下载证书并导入它?如果不起作用,请尝试导入/导出CA证书(Burp -> Proxy -> Options ->导入/导出CA证书->保存),然后导入回浏览器。

对于Android,由于安装用户证书的“传统”方式在Nougat及以上版本中不再有效,对我来说,最简单的解决方案是将Burp CA安装到系统信任证书中。你可以通过访问Settings -> Security -> Trusted Credentials and viewing system CAs查看与安卓设备捆绑在一起的所有系统can。您将看到与浏览器捆绑包中类似的CA。用于Android的可信CA以特殊的格式存储在/system/etc/security/cacerts中。如果我们有root权限,就可以写到这个位置并放入Burp CA (经过一些修改)。

生成和导入CA的确切步骤是here

票数 2
EN

Stack Overflow用户

发布于 2018-06-28 18:03:53

我已经用下面的techniche解决了这个问题

  1. Open burp suit
  2. Can you see Proxy选项卡

2.1然后单击Options选项卡

2.2在下面列出

  • 的页面中通过检查

  • 在对话框中添加您的主机和端口号。

干杯...!你已经准备好出发了。

票数 -3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40845033

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档