天天看點

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

定位錯誤:

正在安裝Burpsuite中,設定證書,然後進行測試,如圖:

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

檢視一下詳細資訊

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

查閱官方關于該問題的解釋:

回複如下

随着多個由Symantec根證書機構頒發的證書不合規問題的暴露,包括Mozilla在内的浏覽器提供商正在逐漸把Symantec相關的産品移出可信證書範圍。作為第一步,Firefox 60不再信任2016-06-01之前來自Symantec根證書頒發機構及其鍊上的證書(包括所有Symantec品牌相關産品,GeoTrust、RapidSSL、Thawte和VeriSign)。在Firefox 63,該措施将擴充到所有Symantec證書,不論釋出日期。

MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED是表示此類錯誤的基本代碼,不過對有些伺服器,你可能會看到錯誤代碼SEC_ERROR_UNKNOWN_ISSUER。無論如何,如果你通路的網站報了這樣的錯誤,請通知其所有者此問題。我們強烈建議這些網站立即替換這些證書。

與剛開始我想的是由于版本問題不謀而合,于是檢視了一下證書版本

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

再檢視一下我的火狐浏覽器版本

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

于是我以為是因為火狐浏覽器版本過高導緻的。然後我進入burpsuite官方網站:

https://support.portswigger.net/customer/portal/articles/1783087-Installing_Installing%20CA%20Certificate%20-%20FF.html

将我的所有證書解除安裝,然後,準備重新下載下傳。

這個時候我突然意識到,我的證書可能沒有在本地使用者添加信任,是以導緻的問題。

于是添加了一下本地證書信任:

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

進行這個操作後,然後把證書從火狐解除安裝後,重新安裝了一遍。再次測試,

菜鳥滲透日記18---解決Burpsuite安裝提示錯誤代碼"MOZILLA_PKIX_ERROR_MITM_DETECTED"的問題

成功。說明确實是由于本地沒有進行信任導緻。

新手上路,有很多了解上可能有問題,希望各位請多指教。

繼續閱讀