火狐浏览器支持 Burp Suite 代理 HTTPS 页面
发布时间
阅读量:
阅读量
在最近一段时间内安装并配置好了Burp Suite之后,在处理HTTP流量方面表现出了局限性。对于HTTPS流量而言,则会呈现出相同的效果。
“连接 https网址 时发生错误。 在服务器密钥交换握手信息中 SSL 收到了一个弱临时 Diffie-Hellman 密钥。 (错误码: ssl_error_weak_server_ephemeral_dh_key)”
再来思考一下原因是什么?burpsuite导入证书后能够捕获相关的HTTPS流量处理过程如下:比如,在百度网站中访问时
首先学习基础密码学知识。相比而言,对称密钥加密的速度显著快于非对称加密算法,在HTTPS协议中采用了基于对称密钥的技术以提高通信效率。百度提供的证书可近似理解为公钥形式,在其服务端则持有对应的私钥。
对于理解HTTPS机制的基础知识, 建议深入学习该网站提供的全面解析内容[https://www.ruanyifeng.com/blog/2014/02/ssl_tls.html]
1.客户端向服务端索要公钥
2.双方协商生成对称密钥
3.双方使用对称密钥通信
那么Burp旨在获取这个对称密钥。配置代理后,当浏览器发起请求时会通过Burp的数字签名认证该请求(因此需要将该证书绑定到公钥基础设施中的权威认证中)
burp扮演了中间人的角色,并持有对应私钥的证书$...
全部评论 (0)
还没有任何评论哟~
