Как обнаружить, что в приложении выполняется закрепление SSL?

1 ответ

Решение

Если вы перехватываете SSL с помощью таких инструментов, как mitmproxy или Burp, а затем импортируете CA прокси-сервера этого прокси-сервера перехвата в хранилище сертификатов Android как доверенное, то вы сможете перехватить соединение, то есть получить простой текст. Если вместо этого происходит сбой приложения и, возможно, выдается какая-то ошибка об ошибке проверки SSL, то это приложение, вероятно, выполняет закрепление SSL.

Другие вопросы по тегам