【问题标题】:Retrieve Client ios app certificate检索客户端 ios 应用程序证书
【发布时间】:2013-07-19 15:35:18
【问题描述】:

我想将来自 ios 应用程序的流量代理到 Fiddler(或 Burp)。看起来应用程序将客户端证书发送到服务器。

我需要从手机中检索此证书(它已越狱)并将其导入我的代理。有没有办法做到这一点?

【问题讨论】:

    标签: ios certificate burp


    【解决方案1】:

    客户端证书用于识别客户端。如果应用程序的程序员做得很好,你将面临困难(希望如此)。可能且最安全的是,私钥和身份位于钥匙链中。不太安全,它位于捆绑包中的安全存档(.p12、.pkcs12、.pfx)中,其密码位于钥匙链中。

    如果程序员的工作做得不太好,您可能会在应用程序二进制文件的某处明文找到受保护存档的密码(实际上有浮动样本可以做到这一点)。

    【讨论】:

    • 证书不应该出现在 tcpdump 上吗?我实际上试图恢复它,但由于某种原因,我只在客户端发送的证书上看到一个空条目(尽管握手最终工作正常)
    猜你喜欢
    • 1970-01-01
    • 2019-05-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-05-12
    • 1970-01-01
    • 2016-03-09
    相关资源
    最近更新 更多