腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
IBM Mobile First Platform 7.1中缺少
证书
固定
、
、
、
IBM Mobile First Platform 7.1不支持
证书
固定。 我们使用IBM Blue-mix Security Scan测试了apt。缺少
证书
锁定严重性:原因:此连接未实现/禁用
证书
锁定。修复X-Force: None
OWASP
: M3修复:启用此连接的
证书
锁定。
浏览 0
提问于2016-11-01
得票数 0
1
回答
如何在Android和iOS上进行
证书
链验证?
、
、
、
、
我们的应用程序的安全性测试遇到了一个与
证书
链验证相关的安全问题。是CWE-296 有人能提供更多这方面的知识吗?可能会分享一些这样做的示例应用程序。 我们正在使用Okhttp进行联网!
浏览 4
提问于2021-07-29
得票数 1
回答已采纳
1
回答
我可以强迫应用服务器通信不要使用DHE/ECDHE吗?
、
、
我已经下载了一个.exe应用程序,它可以通过TLS与服务器通信。我想看看正在传输的数据。在wireshark中,我看到在建立连接时,它们(app和server)选择据我所知很难解密。我可以禁用这个算法而只留下RSA吗?我在windows 10上,但是有带有ubuntu和xp的虚拟机。在windows上,它是否响应于这个可用密码套件的丰富列表? TLSv1.2 Record Layer: Handshake Protocol: Client Hello
浏览 0
提问于2017-05-27
得票数 0
回答已采纳
1
回答
OWASP
:如何使用TLS客户
证书
认证?
、
、
、
、
是否有办法使
OWASP
发送客户端
证书
?看起来,我需要让
OWASP
来发送
证书
而不是浏览器,或者以某种方式让浏览器强制ZAP转发
证书
。Firefox、
OWASP
和Seleniu
浏览 0
提问于2018-08-17
得票数 1
回答已采纳
1
回答
TLS 1.2是否防止MITM通过代理
证书
进行嗅探?
、
、
、
我使用jMeter代理检查来自iPhone的SSL通信量,方法是在iPhone上安装jMeter
证书
,然后在电话上配置wifi以使用jMeter代理。
浏览 0
提问于2016-08-03
得票数 0
回答已采纳
2
回答
是否有可能从
OWASP
代理中看到SSL握手的历史?
假设我通过
OWASP
本地代理执行一些请求,由于某种原因,它失败了SSL握手。 有没有任何方法可以查看握手过程中提供的SSL
证书
zaproxy,在哪个url上等等?
浏览 0
提问于2020-05-03
得票数 0
2
回答
在IOS中锁定
证书
,以避免中间人攻击
、
、
、
有没有最好的方法在iOS中进行
证书
锁定,以避免中间人攻击。或者,苹果提供了什么替代方法来建立安全的连接?目前,我正在使用一种
证书
定位方法,我必须将.der文件存储在我的应用程序中,以便与服务器
证书
进行比较,或者作为option2来执行SHA1或MD5验证。但在这种情况下,应用程序需要定期更新这些
证书
的更改。提前感谢
浏览 2
提问于2015-01-30
得票数 0
2
回答
为什么在使用ZAP代理时,火狐会阻止HTTPS请求?
、
、
、
我是否需要在ZAP上安装一个
证书
,或者我可以绕过它?
浏览 0
提问于2017-01-04
得票数 5
回答已采纳
1
回答
OWASP
SSLHandshakeException:收到致命警报: handshake_failure
、
、
日安,
OWASP
2.8Mozilla FireFox 73.0Java版本: 1.8AWS托管网站。我正在使用
OWASP
代理并配置其 本地代理在浏览器上导入CA根
证书
。
浏览 5
提问于2020-02-24
得票数 1
1
回答
用Microsoft在iOS中固定SSL
证书
、
、
、
、
这不是一个关于
证书
钉扎的一般问题。Certificate chain i:/C=US/ST=Washington/L=Redmond这是否意味
浏览 2
提问于2017-08-01
得票数 0
1
回答
Zed攻击代理动态
证书
不会导入Firefox
、
上一次我进行扫描时(在
OWASP
2.4.0上使用Firefox版本的相同时间框架),我可以轻松地生成动态ssl
证书
,保存它(作为一个cer)并将它导入Firefox。现在,Firefox抱怨说“无法安装这个个人
证书
,因为您没有相应的私钥,该私钥是在请求
证书
时创建的。”我不是ZAP,或
证书
,专家,但这不应该工作吗?Chrome和IE不抱怨
证书
,但他们默默地没有导入它。这意味着我不能做我需要做的扫描。到明天..。谢谢!将要
浏览 2
提问于2018-01-10
得票数 0
回答已采纳
1
回答
如何将根CA
证书
导入JxBrowser
是否可以将根CA
证书
导入到JxBrowser中,或者禁用Chromium的
证书
检查?我们希望在
OWASP
ZAP中使用JxBrowser,这是一个安全工具,允许您通过使用自己的根CA
证书
重新签名来拦截HTTPS流量。默认情况下,JxBrowser会忽略
证书
错误,而在v6.11中,这一切都很好。在6.12版本中,我们不再能够通过ZAP代理访问google.com,我猜这可能是由于
证书
固定。我们希望能够“开箱即用”使用JxBrowser,这样我们的用户就不必手动将ZAP根CA导入到他们的机器
浏览 6
提问于2017-02-04
得票数 0
1
回答
应用安全与网络渗透测试
、
、
、
我是一个拥有大约7年经验的web开发人员,但在过去的12个月里,我已经进入了网络安全领域,所以我已经开始在工作中实现安全代码实践和
OWASP
良好实践。我注意到应用程序秒的家伙没有/需要大量的
证书
集合,就像戊酯一样。1)除了阅读网页应用程序黑客手册、实现
OWASP
安全方法和做CTF外,我还可以在不购买pwk课程(OSCP)的情况下进入应用安全领域?2)是否值得采取OSCP成为一名新的应用程序安全专家或任何其他
证书
? 3)网络渗透测试与web应用安全在日常工作任务上有什么大的区别?
浏览 0
提问于2017-03-18
得票数 3
1
回答
无需购买SSL
证书
就可以从PhoneGap安全地连接到服务器
、
、
、
在不购买ssl
证书
的情况下,有什么方法可以做到吗? 我是否可以使用自签名
证书
并将
证书
(或其指纹)添加到PhoneGap应用程序中,这样它就可以始终检查
证书
是否正确,并且不会发生中间人攻击。
浏览 1
提问于2014-04-02
得票数 2
回答已采纳
2
回答
用于检测
证书
错误的PhoneGap模块(
证书
锁定)
、
、
、
尝试使用会生成浏览器
证书
错误或警告的
证书
访问HTTPS站点上承载的web内容时,如何检测
证书
错误?目前看来,如果通信通道不安全,框架甚至不会发送HTTP请求(例如,如果SSL没有正确实施,例如
证书
的信任链验证失败)?干杯
浏览 0
提问于2013-06-11
得票数 1
2
回答
我如何确定我是通过SSL下载的?
、
我知道当我通过https在浏览器中发送或获取数据时,服务器和客户端(浏览器)都会相互检查
证书
。如果一切正常,数据传输就开始。下面是一个让我感到困惑的例子:我在dropbox中有一些文件。如果我指定https地址,我可以用我的代码下载它。
浏览 0
提问于2015-01-29
得票数 2
回答已采纳
1
回答
UserName和密码信息可以在https上看到。
在通过
owasp
zap扫描https网站时,我发现用户名和密码信息没有加密。原因是什么以及如何解决。请看下面的ZAP截图。 📷
浏览 0
提问于2019-07-25
得票数 0
2
回答
解密TLS流量
、
、
、
、
我所调查的:代理我不能强迫3DS公司接受有问题的
证书
。我不会试图窃取实际的私钥(一旦我知道协议,我对它没有兴趣)。我考虑过设置一个代理,一个CA服务器实例并将桌面的主机文件指向此服务器实例,安装任天堂的
证书
,然后用我自己的私钥覆盖他们的公钥,然后在代理上使用我的3DS
证书
与任天堂进行通信。我有服务器的
证书
和3DS的客户端
证书
。
浏览 0
提问于2014-10-29
得票数 3
回答已采纳
1
回答
Android根
证书
颁发
、
我试图使用
OWASP
代理和Burp Suite拦截请求。我目前的配置是我的android手机(One Plus 5,AndroidOreo8.1)已经安装了来自ZAP和Burp的
证书
。但是,当我在ZAP代理中更改了ZAP
证书
时,就会出现问题。因此,使用ZAP代理上的新
证书
,通常的做法是将
证书
安装到我的Android手机中。但是有了现有的ZAP
证书
,我不能这么做。如果我试图从/system/etc/security/cacerts中删除旧的ZAP<e
浏览 0
提问于2018-05-17
得票数 2
1
回答
使用
OWASP
Zap作为Genymotion的代理时出现SSL错误
、
、
、
我想使用Genymotion作为我的Android模拟器,并打算附加
OWASP
Zap (localhost:8080)作为它的代理,但我遇到了一个SSL错误。 ? 有人能帮我解决这个问题吗?
浏览 38
提问于2020-09-08
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券