【问题标题】:HTTPS sniffing/Charles SSL doesn't work on FacebookHTTPS 嗅探/Charles SSL 在 Facebook 上不起作用
【发布时间】:2016-11-02 14:48:06
【问题描述】:

Charles SSL 基本上适用于除 Facebook 之外的任何其他应用程序或网站。我已经在 iOS 设备上安装了所有证书,但是当仅嗅探 Facebook 时,当方法为 CONNECT 时,我总是得到状态 Failed。怎么了?

【问题讨论】:

    标签: ios packet-sniffers sniffing charles-proxy


    【解决方案1】:

    可能使用证书固定。

    在 cmets 中找到答案的一些信息:

    How Facebook, SnapChat, or Gmail iOS apps prevent Fiddler decrypting their https traffic?

    来自一个现已删除的博客,它解释得很好:

    证书固定是一个额外的安全层,应用程序使用它来确保远程服务器提供的证书是预期的。

    通过在应用程序中包含远程服务器的 x509 证书或公钥,可以将本地存储的证书或密钥与远程服务器提供的证书或密钥进行比较。

    Here is some info on how to bypass pinning on iOS

    【讨论】:

      猜你喜欢
      • 2015-04-09
      • 1970-01-01
      • 1970-01-01
      • 2017-03-20
      • 2019-06-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-04-03
      相关资源
      最近更新 更多