【问题标题】:Cannot establish TLS with client无法与客户端建立 TLS
【发布时间】:2019-12-28 08:04:05
【问题描述】:

我已配置 android APP 以通过对应用程序进行一些修改来绕过证书固定,并将 mitm 证书安装为 android 中的系统和用户

运行 mitmproxy 和 mitmdump 后出现以下错误

但是我尝试了所有可能的方法来解决问题,但只有在一个应用程序中我遇到了这个错误

Certificate verification error for www.kjljjlk.com.mx:
                          ("hostname 'www.hjkhjk.com.mx' doesn't match either
                          of 'a248.e.jhkhkdsfsf.net', '*.dsfsfds-sdfsdfdsf.net',
                          '*.sdffdsfsdf.net', '*.dsfsdfdsf-sdfsfsf.net',
                          '*.dfsfsdsdf.net'",)
 << Cannot establish TLS with client (sni: xyxyxyxy.com): TlsException("SSL handshake error: Error([('SSL routines', 'tls_process_client_hello', 'parse tlsext')])")

我也尝试使用 burpsuite 运行,但出现 unknown_ca 错误

毕竟我尝试在 Firefox 中打开网站,但我收到了潜在风险的警告

xyxyxyx.com 使用了无效的安全证书。证书是 不受信任,因为它是自签名的。错误代码: MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT

所以我点击接受风险并继续,然后它打开

但不知何故在 android 应用程序中它没有访问网站

请帮忙

谢谢

======

> Mitmproxy: 5.0.0 binary Python:    3.7.5 OpenSSL:   OpenSSL 1.1.0j  20
> Nov 2018 Platform: 
> Linux-5.3.0-7625-generic-x86_64-with-debian-buster-sid

【问题讨论】:

    标签: android mitmproxy burp


    【解决方案1】:

    作为一般规则,您可以使用 ssl_insecure 选项禁用证书检查。

    服务器支持哪些 TLS 版本?可能服务器只是 TLS 1.3,mitmproxy 目前不支持(https://github.com/mitmproxy/mitmproxy/pull/3692)。

    【讨论】:

    • 好的。我尝试使用--ssl-insecure,但仍然遇到同样的错误。网站也有 TLS 1.3,所以正如你所说,还不支持。有什么其他的拍摄方式吗?
    • mitmproxy 6.0.2 不支持 TLS1.2 吗?
    • @Alex:确实如此,即使您应该升级到版本 7。:)
    • 亲爱的@MaximilianHils:谢谢你的回答
    • 但是我的代码不能正常工作。看起来您删除了 ProxyConfig 和 ProxyServer。有什么办法吗?tks.
    【解决方案2】:

    @马克西米利安希尔斯

        from mitmproxy import options
        from mitmproxy import proxy
        from mitmproxy.tools import dump
        
        myaddon = Myaddon()
        prot = sys.argv[1]
        opts = options.Options(listen_port=int(prot), ssl_insecure=True, http2=False)
        pconf = proxy.config.ProxyConfig(opts)
        m = dump.DumpMaster(opts)
        m.server = proxy.server.ProxyServer(pconf)
        m.addons.add(myaddon)
    

    【讨论】:

      猜你喜欢
      • 2018-07-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-04-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-08-23
      相关资源
      最近更新 更多