【发布时间】:2019-12-28 08:04:05
【问题描述】:
我已配置 android APP 以通过对应用程序进行一些修改来绕过证书固定,并将 mitm 证书安装为 android 中的系统和用户
运行 mitmproxy 和 mitmdump 后出现以下错误
但是我尝试了所有可能的方法来解决问题,但只有在一个应用程序中我遇到了这个错误
Certificate verification error for www.kjljjlk.com.mx:
("hostname 'www.hjkhjk.com.mx' doesn't match either
of 'a248.e.jhkhkdsfsf.net', '*.dsfsfds-sdfsdfdsf.net',
'*.sdffdsfsdf.net', '*.dsfsdfdsf-sdfsfsf.net',
'*.dfsfsdsdf.net'",)
<< Cannot establish TLS with client (sni: xyxyxyxy.com): TlsException("SSL handshake error: Error([('SSL routines', 'tls_process_client_hello', 'parse tlsext')])")
我也尝试使用 burpsuite 运行,但出现 unknown_ca 错误
毕竟我尝试在 Firefox 中打开网站,但我收到了潜在风险的警告
xyxyxyx.com 使用了无效的安全证书。证书是 不受信任,因为它是自签名的。错误代码: MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT
所以我点击接受风险并继续,然后它打开
但不知何故在 android 应用程序中它没有访问网站
请帮忙
谢谢
======
> Mitmproxy: 5.0.0 binary Python: 3.7.5 OpenSSL: OpenSSL 1.1.0j 20
> Nov 2018 Platform:
> Linux-5.3.0-7625-generic-x86_64-with-debian-buster-sid
【问题讨论】: