Łukasz Pilorz
Bezpieczeństwo aplikacji internetowych

24 maj 09 Burp Proxy + SSL

$ /usr/lib/openssl/CA.pl -newca
$ /usr/lib/openssl/CA.pl -newreq
Common Name (eg, YOUR name) []:*
$ /usr/lib/openssl/CA.pl -signreq
$ /usr/lib/openssl/CA.pl -pkcs12
$ cp ./newcert.p12 /tools/burp/burp_wildcard.p12
$ cp ./demoCA/cacert.pem /tools/burp/browser_ca.pem

W Burpie dodajemy burp_wildcard.p12:
Burp->Proxy->Options->proxy listeners->edit->use a custom server SSL certificate->file /tools/burp/burp_wildcard.p12->password [twoje_haslo]->update

A w Firefoksie browser_ca.pem:
Firefox->Narzędzia->Opcje->Zaawansowane->Szyfrowanie->Wyświetl certyfikaty->Organy certyfikacji->Importuj->/tools/burp/browser_ca.pem->Zaufaj temu CA przy identyfikacji witryn internetowych

Burp Proxy + iPKO



Leave a Comment