yaklang / yakit

Cyber Security ALL-IN-ONE Platform
GNU Affero General Public License v3.0
6.56k stars 826 forks source link

国密功能bug #1923

Closed smile127 closed 2 weeks ago

smile127 commented 1 month ago

MITM的国密访问国密浏览器的国密站点,访问之前的连接为国密,然而通过yakit的国密配置访问,连接变成了TLSv1.2 屏幕截图 2024-08-19 142005 屏幕截图 2024-08-19 142141

VillanCh commented 1 month ago

在 “高级” 中有 “国密优先”

默认开始 国密 支持指的是 “兼容模式”

在 MITM 的 “高级” 配置中,可以配置 “只接受国密” “国密优先” 等选项

VillanCh commented 1 month ago

另,加上代理之后,你看到的证书是你和 MITM 之间的,这个被劫持掉的 HTTPS 其实无所谓是什么了,MITM 服务器发起的和服务器的链接是 GM

smile127 commented 1 month ago

是的,勾选了只接受国密,那wireshark抓包得到的也是TLS

smile127 commented 1 month ago

那怎么样才能抓到MITM服务发起的包啊

VillanCh commented 1 month ago

用 Wireshark 筛选目标服务器 IP 看下 TLS 层的选项

smile127 commented 1 month ago

屏幕截图 2024-08-19 160641

rookieBC commented 1 month ago

fix: https://github.com/yaklang/yaklang/pull/1845