gpt4 book ai didi

Android:防止嗅探(例如使用 CharlesProxy)SSL 流量

转载 作者:塔克拉玛干 更新时间:2023-11-02 09:06:43 24 4
gpt4 key购买 nike

我使用 Charles 检查将我的应用发送到 HTTPS 的数据。我在手机上安装了 Charles CA 证书,因此,我能够解密每个 SSL 流量。

但是我找到了一些应用程序,在这些应用程序中我无法看到 SSL 流量。如何将此行为实现到我自己的应用程序中?有了这个,中间人攻击就不可能了。

最佳答案

...I installed the Charles CA cert on my phone and because of that, I'm able to decrypt every SSL traffic.

But I found apps, where I'm not possible to see the SSL traffic. How can I implement this behavior into my own app? With this, no man in the middle attack would be possible.

这可以通过证书/公钥固定来完成,您无需根据本地根证书检查服务器证书,而是确保您只获得预期的证书。参见 OWASP有关详细信息和代码示例。

关于Android:防止嗅探(例如使用 CharlesProxy)SSL 流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27289859/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com