移動安全-突破證書校驗

前言 如果你是幹web安全的,當你在測試目前大多數的手機APP應用程序時,你一定遇到過burpsuite無法抓到數據包的情況,開始你以爲只是https的問題,但是當你使用了burpsuite僞證書也無法抓取到時,你心裏除了有句「MMP……」外,你一定也在思考這其中的蹊蹺。 爲什麼HTTPS的網站使用僞證書可以抓到,而在APP裏面同樣的方法就抓不到?答案是:APP啓用了SSL Pinning(又叫「
相關文章
相關標籤/搜索