如何检测SSL绑定正在应用程序中完成



我已经讲过了如何检测Android上的SSL绑定

如果你使用mitmproxy或Burp等工具设置SSL拦截,然后将此拦截代理的代理CA导入到android证书存储中作为受信任的,那么你应该能够拦截连接,即获得纯文本。如果应用程序失败,并且可能抛出一些关于SSL验证失败的错误,则此应用程序可能正在执行SSL绑定。

相关内容

  • 没有找到相关文章

最新更新