我尝试使用Charles代理在iOS应用程序上嗅探数据包。我在我的iPhone可信证书存储中添加了Charles Proxy证书。我打开了iOS平台提供的应用程序的证书透明标志。我成功地嗅到了数据包。
根据我的理解,在客户端,如果启用证书透明度检查,它将检查SCT的有效性。为什么我能够成功地嗅探数据包?为什么SSL连接没有在证书透明度检查打开时终止?
您也能看到加密的流量吗?
SSL钉扎解决方案流量中的事件可以被拦截,但都是加密的。
我尝试使用Charles代理在iOS应用程序上嗅探数据包。我在我的iPhone可信证书存储中添加了Charles Proxy证书。我打开了iOS平台提供的应用程序的证书透明标志。我成功地嗅到了数据包。
根据我的理解,在客户端,如果启用证书透明度检查,它将检查SCT的有效性。为什么我能够成功地嗅探数据包?为什么SSL连接没有在证书透明度检查打开时终止?
您也能看到加密的流量吗?
SSL钉扎解决方案流量中的事件可以被拦截,但都是加密的。
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium