【发布时间】:2018-12-31 11:59:49
【问题描述】:
我需要解密应用程序通过 HTTPS 协议发送的请求。 据我了解,我需要做类似 MITM 攻击的事情。 我为此使用了 Charles 和 Fiddler,但用于解密来自浏览器的 HTTPS 请求,例如Firefox 我需要在其中制作 Charles 的可信证书。但是如何使用我无法使我的证书受信任的应用程序来做到这一点?有什么方法可以在全球范围内为操作系统执行此操作吗?
【问题讨论】:
-
这取决于应用程序。编写良好的应用程序使用一种称为证书固定的技术——它们不依赖操作系统来决定信任哪些证书。