CA क्लोनिंग स्क्रिप्ट्स
HTTPS क्लाइंट हमलों में उपयोग के लिए CA प्रमाणपत्रों को क्लोन करने की स्क्रिप्ट्स। वर्तमान में इसमें रूट Comodo CA और Digicert CA को क्लोन करने की स्क्रिप्ट्स शामिल हैं, ये दोनों IoT डिवाइसों में काफी व्यापक रूप से विश्वसनीय हैं।
उपयोग
- किसी भी स्क्रिप्ट को उसकी जगह पर चलाएं ताकि स्वचालित रूप से एक कुंजी और प्रमाणपत्र उत्पन्न हो जाए। सामान्यतः, आपको केवल एक या दूसरी स्क्रिप्ट चलाने की आवश्यकता होती है, लेकिन दोनों यहाँ इसलिए शामिल हैं यदि आपको संदेह हो कि किसी विशिष्ट CA की आवश्यकता है।
- उत्पन्न P12 को अपने HTTPS प्रॉक्सी में आयात करें।
- Burp में, यह P12 फ़ाइल को Proxy -> Options के अंतर्गत CA प्रमाणपत्र के रूप में आयात करके किया जाता है। अपने वर्तमान CA का बैकअप लेना न भूलें!