导入PortSwigger证书后,无法使用burp套件篡改HTTPS请求。它给出了一个警告‘客户端无法协商ssl连接:没有通用的密码套件’...因为它可以很好地处理http请求。我尝试过Internet explorer、chrome、Mozilla和java 7和8,但没有成功篡改请求。
发布于 2016-12-09 16:41:55
您需要检查与SSL相关的配置(项目选项> SSL)
JavaJava默认值为"Use the default protocol and ciphers of your
发布于 2019-10-09 00:04:05
在您的案例中,您是否尝试过从http://burp下载证书并导入它?如果不起作用,请尝试导入/导出CA证书(Burp -> Proxy -> Options ->导入/导出CA证书->保存),然后导入回浏览器。
对于Android,由于安装用户证书的“传统”方式在Nougat及以上版本中不再有效,对我来说,最简单的解决方案是将Burp CA安装到系统信任证书中。你可以通过访问Settings -> Security -> Trusted Credentials and viewing system CAs查看与安卓设备捆绑在一起的所有系统can。您将看到与浏览器捆绑包中类似的CA。用于Android的可信CA以特殊的格式存储在/system/etc/security/cacerts中。如果我们有root权限,就可以写到这个位置并放入Burp CA (经过一些修改)。
生成和导入CA的确切步骤是here
发布于 2018-06-28 18:03:53
我已经用下面的techniche解决了这个问题
2.1然后单击Options选项卡
2.2在下面列出
干杯...!你已经准备好出发了。
https://stackoverflow.com/questions/40845033
复制相似问题