신뢰 에이전트 인증서
BurpSuite、ZAP、Fiddler는 SSL의 통신을 판독하면서 전송하는 에이전트 도구로 결함/안전 진단에 사용
최근에 만약에 제가 인증서를 계속 유지한다면 (진단 대상 이외의 도메인 이름) 외부 JS를 보지 않습니다. ('나니까 위험하다는 걸 알았으니 방문하세요'대화 상자가 HTML 페이지의 내부 처리(XHR 등)로 표시되지 않음) 잘못된 경우가 많습니다.대리증을 인증국으로 신뢰하는 방법을 적어야 할 때가 많지 않다
대행 기구
ZAP의 경우
Fiddler의 경우
신뢰할 수 있는 인증서가 있는 메뉴
그러나 나는 이 메뉴가 Firefox에 의해 신뢰되지 않는다고 생각한다. (Firefox는 독립적으로 관리된다)
저는 직렬이어도 된다고 생각해요.
Fiddler는 신뢰할 수 있으므로 사용이 편리한 프록시 및 연결도 가능합니다.
즉
Webブラウザ⇔Fiddler⇔BurpSuiteまたはZAP⇔Webアプリケーション
라는 느낌을 받았다.Index
색인으로 돌아가기
이상
Reference
이 문제에 관하여(신뢰 에이전트 인증서), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/tomoki0sanaki/items/757eb64dd713e35fd9ff텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)