使用burp suite做滲透測試連線到客戶SITE後顯NET::ERR_CERT_AUTHORITY_INVALID 。
先在burp suite匯出憑證(pfx檔)
再到瀏覽器(EDGE)設定匯入憑證。
完成後就可進行intercept測試了。
有個檔案在pdf viewer套件中無法顯示內容,但下載檔案後使用工具又可以正常顯示。 本來以為是套件版本太舊的原因,於是去下載pdf viewer套件 https://github.com/mozilla/pdf.js 更新後還是一樣。 覺得應是字型缺漏的問題,於是用PDF-X...
沒有留言:
張貼留言