Advertisement

火狐浏览器支持 Burp Suite 代理 HTTPS 页面

阅读量:

在最近一段时间内安装并配置好了Burp Suite之后,在处理HTTP流量方面表现出了局限性。对于HTTPS流量而言,则会呈现出相同的效果。

复制代码
    “连接 https网址 时发生错误。 在服务器密钥交换握手信息中 SSL 收到了一个弱临时 Diffie-Hellman 密钥。 (错误码: ssl_error_weak_server_ephemeral_dh_key)”

再来思考一下原因是什么?burpsuite导入证书后能够捕获相关的HTTPS流量处理过程如下:比如,在百度网站中访问时

首先学习基础密码学知识。相比而言,对称密钥加密的速度显著快于非对称加密算法,在HTTPS协议中采用了基于对称密钥的技术以提高通信效率。百度提供的证书可近似理解为公钥形式,在其服务端则持有对应的私钥。

对于理解HTTPS机制的基础知识, 建议深入学习该网站提供的全面解析内容[https://www.ruanyifeng.com/blog/2014/02/ssl_tls.html]

1.客户端向服务端索要公钥

2.双方协商生成对称密钥

3.双方使用对称密钥通信

那么Burp旨在获取这个对称密钥。配置代理后,当浏览器发起请求时会通过Burp的数字签名认证该请求(因此需要将该证书绑定到公钥基础设施中的权威认证中)

burp扮演了中间人的角色,并持有对应私钥的证书$...

全部评论 (0)

还没有任何评论哟~