首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >监控来自android应用程序的HTTP(S)调用

监控来自android应用程序的HTTP(S)调用
EN

Security用户
提问于 2019-11-09 13:34:45
回答 2查看 165关注 0票数 1

我想测试一下Android应用程序中的安全漏洞,因此我想监控所有从Android应用程序发出的HTTP(S)调用。

我已经在我的笔记本电脑上安装了BurpSuit,并且在我的安卓设备中设置了代理。在用户信任的证书中安装了Burp证书之后,我能够正确地监控HTTP(S)对网站和几乎所有应用程序的调用。

但有些应用程序出现错误,称“无法连接。请检查互联网连接。”

我使用的是Android5.0无根设备。

任何帮助都会很感激

EN

回答 2

Security用户

发布于 2019-11-09 15:38:33

有些应用程序配置了硬编码CA证书或内部证书存储。这意味着不能通过在共享证书存储中添加CA来使他们信任您的证书。这是相当常见的安全措施,例如在金融业。

票数 1
EN

Security用户

发布于 2019-12-10 12:40:58

您需要一个根设备来绕过SSL固定(导致此错误:“无法连接。请检查internet连接”)。阻止你看到/拦截请求。上有许多可用的工具可以提供帮助。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/220938

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档