首页 > TAG信息列表 > CACERT

如何在群晖中使用 Burpsuite 抓包

(本文是以burpsuite为基础编写的,但其实理论上适用于任何此类抓包工具,因为核心逻辑还是怎么给群晖安装上CA证书) 首先导出burp的 der 证书,通过浏览器配置上代理,直接访问https://burp,然后下载即可 然后用openssl 命令行转换 openssl x509 -in cacert.der -inform DER -out cacert.crt

python逆向实战:反编译python3 pyc文件

一般说使用umcompyle6 *.pyc命令就可以,但是也会遇到反编译不出来的情况, core.pyc 这个文件反编译出来的结果是 # uncompyle6 version 3.8.0 # Python bytecode 3.7.0 (3394) # Decompiled from: Python 3.7.4 (tags/v3.7.4:e09359112e, Jul 8 2019, 20:34:20) [MSC v.1916 64 bi

https cer证书

后台同事给的事.pem和.key文件,项目中要用cer证书,所以要转一下 pem证书转cer证书 命令: 1.openssl pkcs12 -export -out cacert.p12 -in cacert.pem -inkey cacert.key   先转p12 2.openssl pkcs12 -in cacert.p12 -out mycerts.crt -nokeys -clcerts    再转crt 3.openssl

ruby学习心得之配置环境

安装ruby + watir; 1、网上下载 最新版本的 ruby; 2、安装Devkit; 3、gem sources watir; 4、gem sources cucumber; 在安装过程中遇到的问题,输入 gem sources watir, 1)提示错误,Could not find a vaild gem ‘watir’ <>= 0 > in any repository, 更新 sources ,输入 gem sources -a htt

php 执行GuzzleHttp请求时发生cURL error 60: SSL certificate problem错误的解决方法

遇到的问题: 在执行GuzzleHttp时发下错误:Fatal error: Uncaught GuzzleHttp\Exception\RequestException: cURL error 60: SSL certificate problem: unable to get local issuer certificate,其原因可能是本地的CURL的SSL证书太旧了或者没有该证书,导致不识别此证书。 解决方法如下:

安卓无法抓取HTTPS问题

安卓无法抓取HTTPS问题 0x01 原因 1、证书问题 2、ssl pinning问题 0x02 解决方案 如果不需要重放等功能直接使用 HttpCanary ,傻瓜式一键操作。 原因:新版本功能也比较强大,也是支持的但是就是不太舒服。 正经说 网上教程也太多了,就不说了。默认root+Magisk+EdXposed 导入CA 导出 Bu

使用JDK自带keytool生成证书

目录 JDK keytool 的介绍 keytool 常用命令 1. 创建keystore 证书库以及生成密钥对 2. 查看keystore的秘钥 3. 导出公钥证书 4 导出文本证书签名请求文件   4.1 证书签发机构签发证书 4.2 本地生成一个cacert 的证书表示有资质的签发机构 4.3 用cacert keystore中的cacert

php 报错 failed loading cafile stream: `cacert.pem‘

今天用 Php 查询某个 ip 地址的位置信息时报下面的错: Warning: failed loading cafile stream: `cacert.pem' in C:\huyunan\blog\public\index.php on line 4 Warning: file_get_contents(): Failed to enable crypto in C:\huyunan\blog\public\index.php on line 4 Warning:

PHP:cURL error 60: SSL certificate unable to get l

导致该问题的原因在于没有配置curl.cainfo,该配置位于php.ini中。解决方案:http://github.crmeb.net/u/defu1)下载cacert.pemhttps://curl.haxx.se/ca/cacert.pem2)配置php.inicurl.cainfo = 【你的绝对路径】 比如:curl.cainfo = C:\Windows\cacert.pem

burpsuite抓取手机APP的http、https数据包——教程

第一种:使用真实安卓手机抓取APP数据包 第一步:电脑打开wifi 第二步:手机连上电脑的wifi 第三步:查看电脑IP 查看电脑当前使用网卡的ip地址,我使用的是无线IP 第四步:burpsuite设置代理 打开burpsuite工具,添加一个监听IP与端口 点击添加后,需要绑定地址,地址就是当前使用的网卡地

Windows 环境下php安装openssl证书

新的电脑安装了PHP、设置好环境变量之后安装了composer,想要通过composer安装Yii2,结果出现了如下报错: [Composer\Downloader\TransportException] The "https://packagist.org/packages.json" file could not be downloaded: SSL operation failed with code 1. OpenSSL Err

对酒店房间自助售货机的支付漏洞挖掘

前言 住某酒店,一看就是个“正规”酒店。刚刷卡进门,就看到门缝里的小卡片了,床头上还贴这一个,个人微信的一个二维码美其名曰SPA。还贴心的提供了自助售货机购买TT。好奇扫码看了下。是个微信小程序,看界面,感觉可以测试下。发现里面东西的销量真不错哦。 正好在等外卖,掏出测试机,开启

PHP curl报错:php curl: (60) SSL certificate problem: unable to get local issuer certificate

环境:Windows phpStudy 原因:缺少安全证书 解决: 1.下载证书: https://curl.haxx.se/ca/cacert.pem 2.修改php.ini配置,添加证书配置,绝对路径如下: curl.cainfo = "D:\phpstudy_pro\Extensions\php\php7.3.4nts\extras\ssl\cacert.pem" 3.重启php 点赞 收藏 分享

Android导入Burp Suite证书抓包HTTPS

需求 Android APP安全测试时,主要工作分为: APK安全 业务安全 APK安全这里不讨论,我说说业务安全,因为大部分的业务校验逻辑还是放在Servier端,这里就会涉及到网络通信了。因此网络抓包是测试的根本,一般APP都会采用HTTP协议、Websocket、Socket协议。其中HTTP协议的最多,Websocket是后

cURL error 60: SSL certificate problem: unable to get local issuer certificate(转)【亲测】

php5.6以上的版本会出现这种问题 解决办法: 【开启拓展】 extension=curl extension=openssl 【配置证书】 访问https://curl.haxx.se/docs/caextract.html,下载cacert.pem,并在php.ini文件添加 curl.cainfo="XXXXXXX/cacert.pem"   //配置相应的路径 openssl.cafile="XXXXXXX/cacer

cURL error 60: SSL certificate problem: unable to get local issuer certifica 解决

 从 https://curl.haxx.se/docs/caextract.html 上下载cacert.pem  打开php.ini  搜索curl.cainfo 与 openssl.cafile,将其配置成你自己cacert.pem文件的路径 curl.cainfo=" 路径 " openssl.cafile="路径" 例如: