Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

admin 2023年3月20日10:44:36评论124 views字数 342阅读1分8秒阅读模式

在测试小程序的时候抓包出现了the client failed to negotitate a TLS connection,客户端TLS无法协商问题。

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

官方回答大致是,若你拥有三个浏览器就把这三个都装上Burp的证书吧。

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题



解决办法

配置图

Burp代理

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题


Proxifier设置:

Localhost默认就行,微信3.9.0版本的设置

WeChatBrowser.exe;WeChatAppEx.exe;

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp生成证书导入firefox

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

这里是最直接问题的出现,Chrome貌似只支持cer格式的证书,der的格式则无法抓包

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

Edge也一样,要使用cer格式的证书

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

三个浏览器证书一致,解决报错

Burp+Proxifier解决小程序抓包客户端TLS无法协商问题



- End -


原文始发于微信公众号(NS Demon团队):Burp+Proxifier解决小程序抓包客户端TLS无法协商问题

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月20日10:44:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Burp+Proxifier解决小程序抓包客户端TLS无法协商问题https://cn-sec.com/archives/1615883.html

发表评论

匿名网友 填写信息