首页
社区
课程
招聘
[原创]SSLKiller干掉SSL证书,抓取HTTPS请求的包
发表于: 2018-2-18 17:32 19289

[原创]SSLKiller干掉SSL证书,抓取HTTPS请求的包

2018-2-18 17:32
19289
最近在抓包的时候发现有些HTTPS包抓不了,用Fidder的伪造CA证书也抓不到,但是有的可以抓的到,虽然不知道为什么,但是看了一下如何去解决这个问题,然后用SSLKiller干掉TLS/SSL.

这里看了一下别人对于HTTPS讲解,fidder如何去伪装CA证书骗过服务器,fidder做的就是一个网络层的HOOK.
这篇文章大概也做了一个HTTPS一个大概的了解.
最近在github上面看到了一个关于干掉SSL一个办法


他HOOK了8个方法


在这里把原有的SSL 给干掉

通过这个DEMO也可以举一反三    去干掉别的系统的SSL



[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 124
活跃值: (374)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
能上传个编译好的apk嘛?手机党谢谢
2018-2-25 05:50
0
雪    币: 2719
活跃值: (1595)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
sogohere 能上传个编译好的apk嘛?手机党谢谢
可以的
2018-2-26 13:18
0
雪    币: 2719
活跃值: (1595)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
sogohere 能上传个编译好的apk嘛?手机党谢谢
上传的附件:
2018-2-27 13:55
0
雪    币: 37
活跃值: (119)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
能加个v交流下吗?我安装这个方法还是抓不到
2018-3-22 16:21
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
JustTrustMe比这个好用
2018-3-23 11:31
0
雪    币: 2719
活跃值: (1595)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
hnjzp 能加个v交流下吗?我安装这个方法还是抓不到
你微信多少我加你
2018-3-24 00:09
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
JustTrustMe可以的
2018-3-24 15:38
0
雪    币: 249
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
试了一下JustTrustMe  ,不太好用。还是sslunpinning  好用
2018-4-26 20:28
0
雪    币: 576
活跃值: (2035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
mark一下 
2018-4-26 21:42
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
方便加个qq或者wx吗?
2018-4-27 11:05
0
雪    币: 2719
活跃值: (1595)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
走FKJ 方便加个qq或者wx吗?
私信
2018-4-27 19:43
0
雪    币: 239
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我去...https都不安全了,  让开发者怎么办
2018-5-7 09:52
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
换个思路,把fiddler的CA证书提升为系统证书什么问题都解决了。
2018-5-30 08:28
0
雪    币: 2719
活跃值: (1595)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
cnbjx 换个思路,把fiddler的CA证书提升为系统证书什么问题都解决了。
还可以这样?大佬  有机会发一份帖子        让我涨涨见识呗
2018-5-30 13:11
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
马克思。
2018-5-31 14:39
0
雪    币: 36
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
一直用JustTrustMe
2018-5-31 15:31
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
cnbjx 换个思路,把fiddler的CA证书提升为系统证书什么问题都解决了。
有HOSTS验证的不行
2018-6-1 18:01
0
雪    币: 574
活跃值: (405)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
开阔思路了,赞一个
2019-4-22 11:34
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
cnbjx 换个思路,把fiddler的CA证书提升为系统证书什么问题都解决了。
证书和域名绑定了,你再怎么提升也没用
2019-4-24 16:37
0
雪    币: 2359
活跃值: (288)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
厉害了。
2019-4-26 12:24
0
游客
登录 | 注册 方可回帖
返回
//