Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

admin 2023年3月20日10:44:36评论34 views字数 342阅读1分8秒阅读模式

在测试小程序的时候抓包出现了the client failed to negotitate a TLS connection,客户端TLS无法协商问题。

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

官方回答大致是,若你拥有三个浏览器就把这三个都装上Burp的证书吧。

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题



解决办法

配置图

Burp代理

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题


Proxifier设置:

Localhost默认就行,微信3.9.0版本的设置

WeChatBrowser.exe;WeChatAppEx.exe;

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp生成证书导入firefox

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

这里是最直接问题的出现,Chrome貌似只支持cer格式的证书,der的格式则无法抓包

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Edge也一样,要使用cer格式的证书

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

三个浏览器证书一致,解决报错

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题



- End -


原文始发于微信公众号(NS Demon团队):Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月20日10:44:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  Burp+Proxifier解决小程序抓包客户端TLS无法协商问题 http://cn-sec.com/archives/1615883.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: