신뢰할수 없는 SSL경고 사이트 프록시 적용 - Burp 인증서 등록하기

2016. 10. 18. 10:59·프로젝트 관련 조사/모의 해킹
반응형

출처:http://hyunmini.tistory.com/68


보안 공부를 하는 사람들이라면 Burp Proxy 툴은 대부분 잘 알고 있을 것이다. 




Burp 는 자동으로 SSL이 적용된 사이트에서도 MITM 을 자동으로 수행해 주어 트래픽을 수정할 수 있게 해 준다.


하지만 간혹 google 및 일부 금융 사이트들에서는 안 되는 경우가 있다.(SSL과 PKI의 개념까지 설명하면 너무 길어지니 굳이 개념을 설명하진 않겠다.) 



간단히 말해서 MITM을 하므로 브라우저는 신뢰할 수 없는 인증서로 인식하여 빨갛게 표시해 주게 된다. 브라우저가 가지고 있는 신뢰할 수 있는 루트 기관 목록이 아니기 때문이다.





이러한 경우에는 Burp 인증서를 브라우저에 신뢰인증기관 인증서로 등록해 주면 된다. 


http://burp/ 로 접속해 보면 CA인증서를 다운로드 받을 수 있다. 혹은  http://burp/cert 를 입력하면 바로 다운로드 할 수 있다.




   인증서를 저장 한 뒤 설치하면 된다.




이렇게 다운받은 인증서를 신뢰할 수 있는 루트 인증 기관으로 설치를 마치고 나면 아래와 같이 정상적인 


SSL사이트로 보이는 것을 확인 할 수 있다. 이제 프록시로 접속이 안되던 일부 SSL사이트도 기존 HTTP와 마찬가지로 


수정이 가능하다~


반응형
저작자표시 (새창열림)

'프로젝트 관련 조사 > 모의 해킹' 카테고리의 다른 글

Burp suite 한글깨짐 현상  (1) 2016.10.26
Testing SQLMap on SOAP (SQLMAP에서 SOAP 형식 스캔하기)  (0) 2016.10.18
웹 방화벽 우회  (0) 2016.08.31
[sqlmap] sqlmap 사용법  (0) 2016.08.24
웹 취약점 진단을 위한 피들러 사용법  (0) 2016.07.24
'프로젝트 관련 조사/모의 해킹' 카테고리의 다른 글
  • Burp suite 한글깨짐 현상
  • Testing SQLMap on SOAP (SQLMAP에서 SOAP 형식 스캔하기)
  • 웹 방화벽 우회
  • [sqlmap] sqlmap 사용법
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    맛집
    무역전쟁
    수제버거
    판교역
    이재곧죽습니다
    쥬쥬랜드
    수제버거존맛
    유니티
    마케팅
    돈까스
    AWS
    점심
    복리후생
    판교
    보안가이드
    런치
    판교맛집
    상호관세
    대통령
    수제버거맛집
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
신뢰할수 없는 SSL경고 사이트 프록시 적용 - Burp 인증서 등록하기
상단으로

티스토리툴바