Skip to content

HTTPS通信を捕捉できないケースがある #77

@funa-tk

Description

@funa-tk

shioshiotaさんからの情報です。

iOS12.2でil2cppされたUnityのSystem.Net.Http.HttpClientから発生するHTTPSが受け取れないことに遭遇していました。
burpsuite等でも発生していました。
その際に、下記を参考に、rootCAをコマンドで作成したところSSLのキャプチャにburpにて成功しました。
(macOSのみ、Windowsは不可)
https://www.nevermoe.com/2018/11/20/openssl%E5%91%BD%E4%BB%A4%E6%95%B4%E7%90%86/
(ブラウザの通信はどの証明書でもburpでもPacketProxyでも取れます)

その他問題が上がっています。
https://forum.portswigger.net/thread/ios-13-burp-ssl-certs-not-able-to-be-fully-trusted-2b208cf6
https://bytepen.gitlab.io/toys/iphone-se-2/tools/burpsuite.html

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions