CA 克隆脚本
用于克隆 CA 证书以在 HTTPS 客户端攻击中使用的脚本。目前包含克隆根 Comodo CA 和 Digicert CA 的脚本,这两者在 IoT 设备中均被广泛信任。
使用方法
- 就地运行任一脚本即可自动生成密钥和证书。通常您只需运行其中一个,但此处两者均包含在内,以防您怀疑需要特定的 CA。
- 将生成的 P12 导入您的 HTTPS 代理。
- 在 Burp 中,可通过在 Proxy -> Options 下将 P12 文件作为 CA 证书导入来完成此操作。别忘了备份您当前的 CA!