legacy-knowledge-base
公開されました Jul. 2, 2025

SSL化しても平文が見られる

written-by

Kanchan Bisht

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • SSL(またはTLS)が有効になっていても、Burp Suiteでリクエストを傍受している間は、ログイン認証情報が平文で表示されます。

Environment

  • Liferay DXP 7.3

解決策

  • ユーザーがburpスイートをプロキシとして利用する場合、burpはブラウザとウェブサイト間のすべてのトラフィックを傍受するため、一般的にトラフィックを検査するため、パスワードのプレーンテキストを見ることができます。 Burpの設定によるTLS*保護機能の回避は、脆弱性とはみなされません。
  • このページでは、パスワードをHTTPSで送信するため、暗号化してからネットワーク上に送信されます。 さて、もしユーザーが自分の証明書を信頼できる証明書ストアに追加することで、Burpにあらゆる暗号化されたトラフィックの復号化を許可した場合、Burpが中間者攻撃を行い平文形式のパスワードを見ることができる唯一の理由はそれです。 他の人は暗号化されたトラフィックしか見ることができず、パスワードが送信されているかどうかさえわかりません。 HTTPSリクエストのburp suite傍受によってパスワードが平文で表示されますが、問題でしょうか?
  • この場合、ユーザーはこの動作を修正するために、ブラウザからBurp CA証明書を削除する必要があり、Burpはむしろ役に立たなくなることになります: BurpのCA証明書のインストール

追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base