前言某次金融App测试,进行抓包时发现只能抓到请求包,不进行抓包是可以正常使用的,推测使用了双向认证,第一次遇到,折腾了好久终于绕过去了,简单记录一下解决过程。0X01抓包分析单向校验:客户端校验服务...
burpsuite导入网站的客户端证书
0x01 背景个别网站需要导入客户端的XX.P12证书,如果没有导入直接访问网站,浏览器会提示:400 Bad Request , 出现:No required SSL certificate was...