用夜神模拟器进行app抓包,针对cert pinning的issue

A  开启fiddler默认修改了IE的代理设置并把自己作为代理 开启burpsuite,不修改IE代理,只是把自己作为代理,所以要抓那个程序或者系统的包, 需要把代理设置为burpsuite的代理地址和端口。 B 证书锁定Certificate Pinning技术  在中间人攻击中,攻击主机通常截断客户端和服务器的加密通信。攻击机以自己的证书替代服务器发给客户端的证书。通常,客户端不会验证该证书
相关文章
相关标签/搜索