• 카테고리

    질문 & 답변
  • 세부 분야

    보안

  • 해결 여부

    미해결

Burp Suite외에 다른 인증서나 도구로도 가능할까요?

20.12.28 22:30 작성 조회수 321

0

안녕하세요! 완강 후 SSL Pinning 학습 중에 궁금한 점이 생겼습니다. Burp Suite외에 다른 인증서나 다른 도구를 이용하여 해당 SSL Pinning 우회가 가능할까요? 가능하다면 혹시 대표적인 사례가 어떤 것이 있는지 궁금합니다.

답변 2

·

답변을 작성해보세요.

1

김태영님의 프로필

김태영

2020.12.29

안녕하세요. 보안프로젝트 김태영입니다.

완강하셨다니 축하드립니다!

Burp Suite 외에 SSL 인증서를 제공하는 프록시 도구면 가능할 것입니다. 대표적으로 OWASP-ZAP이 있습니다. OWASP-ZAP에서 제공하는 인증서도 동일하게 사용하시면 SSL Pinning이 가능할 것입니다.

SSL Pinning우회 방법에는 여러 가지가 존재합니다. 강의에서 다루는 프리다 도구 외에도 패키지되어 있는 CA인증서를 사용자 지정 CA인증서로 대체, 인증서 유효성 검사 코드 리버싱 등이 존재합니다. 

자세한 내용은 아래 링크 참고 부탁드립니다.

https://blog.netspi.com/four-ways-bypass-android-ssl-verification-certificate-pinning/ 

감사합니다.

0

빠른 답변 정말 감사합니다. OWASP-ZAP, CA인증서 대체 등 여러 가지 방법이 있군요! 올려주신 링크 참고하여 더 공부하겠습니다!