Как перехватывать веб-сайты с помощью HSTS (HTTP Strict Transport Security)

#xss #owasp #burp

#xss #owasp #отрыжка

Вопрос:

Когда я пытаюсь перехватить веб-сайт с помощью Burp suite, он выдает ошибку, похожую на ПОТЕНЦИАЛЬНУЮ ПРОБЛЕМУ БЕЗОПАСНОСТИ

Комментарии:

1. Больше деталей отсутствует. Что именно вы пытаетесь сделать, что вызывает эту ошибку? Это может быть из-за ошибки сертификата, когда вы перехватываете с помощью Burp suite и не добавляете его сертификат в качестве доверенного корневого центра сертификации (соблюдайте осторожность при этом)

2. Да, вы правы, это из-за ошибки сертификации, и теперь все в порядке. Спасибо.

Ответ №1:

Прочитайте эту статью от PortSwigger, она даст вам возможность перехватывать веб-сайты HSTS.