IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发测试 -> 国密测试工具 GMProxy -> 正文阅读

[开发测试]国密测试工具 GMProxy

国密算法即国家密码局认定的国产密码算法(商用密码)。近年来,国家站在长远战略的高度大力推动国产密码算法在金融、电子政务等关键领域的应用,明确要求在金融银行、电子政务、教育、交通运输、民生保障等关键领域全面推进自主可控密码技术的应用。

目前越来越多的政府、企事业单位都已开始部署使用国密https(TLCP)。但目前主流的测试软件如Burp Suite、Jmeter 、Postman 等都不支持直接对国密https网站的安全检查。这无疑给一些国密https系统的测试、密评等带来诸多不便。

通过GMProxy实现了Burp Suite、Jmeter、Postman? 等主流测试工具对国密https的支持。同时也实现了chrome 、egde等浏览器对国密https网站的访问。

软件下载

点击访问官网?下载最新版的GMProxy.

GMProxy2.zip SHA1:044ca5ce0ed815d974956a011fa6aa3c62cac59a

安装CA证书

GMProxy 为绿色软件,下载后解压即可使用,非常方便。下载后需要安装CA证书gmproxy_cacert.crt?。

由于GMProxy需要将普通的https

的流量转发成国密版https(TLCP) ,如果不进行根证书的安装 ,浏览器等软件会出现证书错误。 如果不安装CA证书只能使用http到国密https的转发。

CA证书安装步骤

  • 打开gmproxy_cacert.crt,点击‘安装证书’,选择如下选项

  • 将证书储存到"受信任的根证书颁发机构"

证书查看

  • 证书安装成功后,运行certmgr.msc,点击‘安装证书’,在“受信任的根证书颁发机构”里,应该可以查看的到。

运行

gmproxy.exe

编辑网址列表

只有在国密网址列表中的URL 才会启动国密SSL 转换,无论访问HTTP 还是HTTPS ,GMProxy 都会转换成国密https进行访问。

可以方便的添加你需要的国密网址。

浏览器访问国密网站

设置浏览器HTTP代理为127.0.0.1:18080。在浏览器中可以直接访问国密网站,例如,中国银行国密专版网站https://ebssec.boc.cn, 这时候我们访问 http 或 https ,GMProxy都会在本机完成国密https转发。

自建国密站https://192.168.1.16:1443测试

开启抓包功能后,在软件访问列表中可以看到TLCP协议的请求内容,包括IP 地址 和 HTTP HEAD等

自定义域名

GMProxy 支持自定义域名,通过工具栏修改HOSTS文件实现,GMProxy 不使用系统的HOSTS文件,支持通配符和正则表达式。如

* 127.0.0.1 ad.* ads.*
* 127.0.0.1 /^ads?\..*$
* 127.0.0.1 example.com

DNS设置

GMProxy 不使用系统的DNS 设置,可单独设置DNS 服务器地址。

已测试浏览器

BurpSiute测试国密网站

通过给BurpSiute 设置HTTP代理 ,实现测试??Upstream 设置为 127.0.0.1:8443

Jmeter 国密网站压力测试

Jmeter 压力测试,建议使用压力测试专用端口127.0.0.1:19090?,该端口不会进行HTTPS 解密操作,可提升测试效率。测试时,可测试网站http地址,GMProxy 后台会自动将HTTP 转发为国密HTTPS。

可通过jmeter -H 127.0.0.1 -P 19090命令开启 Jmeter 代理

也可以通过手工设置代理服务器?

Sqlmap

sqlmap -u https://www.xxxx.com/Less-1/?id=1 --proxy http://127.0.0.1:18080

  开发测试 最新文章
pytest系列——allure之生成测试报告(Wind
某大厂软件测试岗一面笔试题+二面问答题面试
iperf 学习笔记
关于Python中使用selenium八大定位方法
【软件测试】为什么提升不了?8年测试总结再
软件测试复习
PHP笔记-Smarty模板引擎的使用
C++Test使用入门
【Java】单元测试
Net core 3.x 获取客户端地址
上一篇文章      下一篇文章      查看所有文章
加:2022-09-24 21:24:11  更:2022-09-24 21:24:43 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/19 13:40:11-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码