利用Frida绕过Android App(途牛apk)的SSL Pinning

0x00 前言 作APP测试过程当中,使用burp没法抓到数据包或提示网络错误多是由于APP启用了SSL Pinning,恰好最近接触到途牛apk就是这种状况,因而便有了本文。java 0x01 SSL Pinning原理 SSL Pinning即证书锁定,将服务器提供的SSL/TLS证书内置到移动端开发的APP客户端中,当客户端发起请求时,经过比对内置的证书和服务器端证书的内容,以肯定这个链接的
相关文章
相关标签/搜索