最近在使用Burp Suite的过程中,遇到了以下这个报错提示

Received fatal alert: handshake_failure

报错

遂google解决之,发现如下解决方案:
https://abhartiya.wordpress.com/2014/07/30/how-to-fix-received-fatal-alert-handshake_failure-for-burp/
讲的啥就不翻译过来了,大致就是这个锅BurpSuite不背,需要替换Jar文件,上Oracle官网下载替换即可

仔细看Alerts日志,发现如下提示

You have limited key lengths available. To use stronger keys, please download and install the JCE unlimited strength jurisdiction policy files, from Oracle.

java version

cmd下运行

java --version

java version

上Oracle官网下载包替换
我的Jre版本为1.8.0.112,此处搜索 Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files 8 Download,搜索下载相对应Jre版本的替换包
http://www.oracle.com/technetwork/java/javase/downloads/jce8-download-2133166.html

解压压缩包得到3个文件,分别为 local_policy.jar README.txt US_export_policy.jar

将这两个jar文件替换至 /JRE Path/lib/security 即可

然后重启BurpSuite,又可以愉快的玩耍了。

标签:burpsuite, handshake_failure, burp

添加新评论