当前位置:

  • 如何正确的导入BurpSuite证书

    如何正确的导入BurpSuite证书
    最近在测试一个站点,HTTPS访问的,按照原来的导入证书的方法,发现每次都需要点击安全提示才可以访问,详细研究了一下,结合网上小伙伴的文章,发现原来自己导入证书的方式一直是有问题的,现修正过来。 以下分为Windows及MAC来进行讲解,希望对大家有帮...
    作者:独自等待 | 发布:2019年1月08日 | 分类: 渗透测试 | 踩踏:6,237次 | 评论:抢沙发
  • 网站开启SSL加密访问模式

    网站开启SSL加密访问模式
    其实博客一直被电信给劫持广告,很烦,但是也不想动手折腾,忙完双11,空了点,花一天时间把博客给折腾了一下,开启https访问模式,收藏小弟博客的兄弟们,请重新保存一下链接地址。。 好久没有发布过关于博客的消息了,这里啰嗦一下。 1、博客广告被百度...
    作者:独自等待 | 发布:2016年11月26日 | 分类: 个人语录 | 踩踏:5,814次 | 评论:11条
    标签:,
  • 手机银行https证书有效性验证引发的安全问题

    手机银行https证书有效性验证引发的安全问题
    前言: 在实际项目代码审计中发现,目前很多手机银行虽然使用了https通信方式,但是只是简单的调用而已,并未对SSL证书有效性做验证。在攻击者看来,这种漏洞让https形同虚设,可以轻易获取手机用户的明文通信信息。 手机银行开发人员在开发过程中为了解决...
    作者:独自等待 | 发布:2016年4月26日 | 分类: 代码审计 | 踩踏:6,449次 | 评论:抢沙发
  • 利用xposed绕过安卓SSL证书的强校验

    利用xposed绕过安卓SSL证书的强校验
    什么是SSL pinning https协议验证服务器身份的方式通常有三种,一是根据浏览器或者说操作系统(Android)自带的证书链;二是使用自签名证书;三是自签名证书加上SSL Pinning特性。第一种需要到知名证书机构购买证书,需要一定预算。第二种多见于内网使用。...
    作者:独自等待 | 发布:2016年1月27日 | 分类: 渗透测试 | 踩踏:18,872次 | 评论:1条
  • 网站SSL安全漏洞修复指南

    网站SSL安全漏洞修复指南
    前段时间对公司的网站进行了一下扫描,使用的是awvs扫描器,发现了几处SSL方面的安全漏洞,网上找了一些修复的建议,分享给大家,如果你也遇到和我一样的问题,可以用此修复。 Web网站的SSL漏洞主要包括如下几种: 1、SSL RC4 Cipher Suites Supported 2...
    作者:独自等待 | 发布:2015年12月18日 | 分类: Linux安全 | 踩踏:13,191次 | 评论:3条