Skip to content

HTTPS通信を捕捉できないケースがある #77

@funa-tk

Description

@funa-tk

shioshiotaさんからの情報です。

iOS12.2でil2cppされたUnityのSystem.Net.Http.HttpClientから発生するHTTPSが受け取れないことに遭遇していました。
burpsuite等でも発生していました。
その際に、下記を参考に、rootCAをコマンドで作成したところSSLのキャプチャにburpにて成功しました。
(macOSのみ、Windowsは不可)
https://www.nevermoe.com/2018/11/20/openssl%E5%91%BD%E4%BB%A4%E6%95%B4%E7%90%86/
(ブラウザの通信はどの証明書でもburpでもPacketProxyでも取れます)

その他問題が上がっています。
https://forum.portswigger.net/thread/ios-13-burp-ssl-certs-not-able-to-be-fully-trusted-2b208cf6
https://bytepen.gitlab.io/toys/iphone-se-2/tools/burpsuite.html

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions