# iOS不到HTTPS的解决方法 ## 引言 在iOS开发过程中,我们经常需要进行网络来调试和分析应用的网络请求。但是,iOS从某个版本开始默认开启了HTTPS连接的SSL Pinning功能,导致我们无法直接抓取到HTTPS请求的数据。那么如何解决这个问题呢?本文将介绍一种常用的解决方案,帮助刚入行的小白实现iOS抓取HTTPS请求的方法。 ## 整体流程 下面是整个解
原创 2月前
71阅读
本文章向大家介绍安卓逆向,解决app不到的问题,主要包括安卓逆向,解决app不到的问题使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。有时候app不到,这不是工具的问题,而是你没有搞清楚网络协议,网络协议网络协议,比如http协议,这是全球通用的,大家约定好的,你要开发软件,就要遵守这个协议,浏览器都是只能抓到应用层,TCP/IP五层模
写本文章目的:记录使用Charles然后修改发出去的请求参数和服务器返回值一、可以帮我们做什么:1、Charles可以帮我们看发出去的请求2、定位问题:看是server端的问题还是客户端的问题3、可进行弱网测试(http协议)如要测一个功能,无法确定是前端还是后端的问题时,通过包工具Charles就可以看出来了;二、浏览器包修改请求和服务器返回(http请求为例,一般https是
很多时候需要网络分析,在iPhone上稍有不同,下面介绍三种常用的方式。分析工具以wireshark为例。 一、最简单的方式:用PC作为热点,在PC上 优点:简单缺点:不能真机2g/3g/4g网络数据步骤如下:1、PC接上有线2、PC用wifi方式共享网络,即PC作为一个热点。3、手机设置网络,选择PC那个热点4、在PC上打开wireshark,选择要监控的接口,
一、Charles手机设置第一步:设置Charles为允许状态,并设置好接入的接口在Charles的菜单栏选择“Proxy”->“Proxy Settings”,填入代理端口8888(⚠️这个端口不一定填写8888,也可以写别的端口),☑️上“Enable transparent HTTP proxying”第一步就完成了。如下图:如果端口设置成8888,当手机连接代理时填写的端口要跟该
## 如何实现iOS ### 流程概述 首先我们需要了解整个“iOS”的流程。具体来说,主要分为以下几个步骤: 1. 配置代理服务器 2. 安装证书 3. 打开SSL 4. 做HTTPS 下面我们将详细介绍每个步骤以及具体的操作方法和代码。 ### 配置代理服务器 配置代理服务器是为了让我们的设备通过代理服务器进行网络请求,从而实现。以下是具体的操作步骤: ```m
原创 19天前
33阅读
我们通常在的过程中都会使用wireshark这款工具,但是它无法抓到https协议的,现在很多网站都采用的https协议,所以我们需要用另外一款软件来进行,那就是fiddler。我们以抓取一个公众号数据为例来演示如何操作?首先下载fillder这款软件,我们进入fiddler官网点击下载,填写邮箱后即可下载,下载完成后打开进行安装,安装后我们先不急着打开软件,因为https协议是无法直接
1、查看端口是否被占用,可以先换一个试试,也可以杀掉占用端口的程序   Mac 查询Charles使用端口被那个应用占用 ➜  ~  sudo lsof -i:8888    然后根据PID杀
之前在公司使用Charles都是正常的,可以抓到手机app的请求,但居家办公这一个星期以来,我真的不到手机请求了,于是卑微的我开始了解决这个问题的悲惨过程……本人是刚开始接触Charles,所以这个问题真的耗费了我很多时间,QAQ~下面简单说一我的解决过程叭:检查手机和电脑是否连接了同一个Wi-Fi--->yes使用电脑ping手机所连Wi-Fi下边的IP地址,看是否可以ping通
# FiddleriOS部分接口不到的解决方法 作为一名经验丰富的开发者,我将向你介绍如何解决FiddleriOS部分接口不到的问题。首先,我们先来了解一下整个解决问题的流程。下面的表格展示了具体的步骤: | 步骤 | 操作 | | ---- | ---- | | 1 | 在Mac上安装Fiddler证书 | | 2 | 配置iOS设备的网络代理 | | 3 | 在Fiddler中
原创 1月前
92阅读
 目录一. 问题二. 步骤三. 解决四. 推断: 一. 问题今年过年真是比较难忘的一年,疫情还没有过去,在家搭建办公环境,由于老家PC 机比较卡顿,网络也比较搓,和同事远程debug 调试数据,真慢!在和后台调试不同环境下数据的时候,有时候需要频繁的分析两端数据差异; 二. 步骤 1. PC 机连上家里的路由器2. PC 机上使用Array Networ
转载 3月前
0阅读
简单对遇到的APP不好的情况做个总结,篇幅较短只讲述方法,没有实战。如有错误,请在留言区中评论。单向认证的APP单向认证和双向认证•单向验证的情况是客户端校验证书,校验出错就无法访问•双向认证的情况是客户端校验证书的时候,服务端也要校验证书,有一端证书校验失败都无法访问数据。缺点是服务器的压力比较大处理方法一般是使用JustTrustMe原理是通过XposeHook校验的APIAPP不走代理如
原创 2021-01-02 18:20:54
1432阅读
Fiddler抓取HTTPS设置注意以下操作的前提是,手机已经能够连上Fiddler,这部分的配置过程简单就不赘述了,可参考:手机如何连接Fiddler 。 如何继续配置让Fiddler抓取到HTTPS协议呢? (一)给fiddler安装certmaker插件 由于默认的证书不符合Android和iOS的证书要求,所以,需要下载 certmaker 插件,双击安装后,重启fiddler。注意这一步
转载 2月前
29阅读
如何实现Android的不到 作为一名经验丰富的开发者,我将向你解释如何实现Android的不到。这个过程涉及到一些步骤和代码,让我们一起来了解吧。 整个过程可以分为以下几个步骤: 1. 设置Android设备以便进行包抓取 2. 安装并设置包工具 3. 在包工具中配置代理 4. 运行应用程序并抓取 5. 分析抓取到的数据 下面我将详细介绍每个步骤需要做什么以及相应的代码。
Charles无法HTTPS请求当Charles无法HTTPS请求时,一般是因为SSL代理未启用或者证书未被信任。解决方法如下:在Charles中打开SSL代理:在菜单栏中选择Proxy -> SSL Proxying Settings,勾选Enable SSL Proxying选项并添加需要的域名。安装Charles证书:在移动设备上访问 http://www.cha
代理未设置成功fiddler 之所以能,本质上是因为浏览器/App/软件设置了代理为 fiddler。一旦遇到不到的情况,首先应排查浏览器代理是否设置正确。以 Chrome 为例,代理设置为:右上角菜单按钮 > 设置 > 高级 > 系统 > 打开您计算机的代理设置确保代理是打开并正确设置为 Fiddler,以下图为例使用代理服务器开关都是关的,fiddler 是不可
概述目标站点是http://www.example.com,官网提供了api使用文档,但是对其测试后没有发现漏洞,目录、端口扫描等都未发现可利用的点。后发现官网提供了客户端下载,遂对其进行一番测试。信息收集先抓了下客户端的,使用Fiddler和BurpSuite都不到,怀疑走的不是HTTP协议,用WireShark查看其确实用的是HTTP协议,但是数据不好重放,这里最后使用了WSExplor
最近工作中碰到一个问题,需要对APP某个页面的各个板块进行点击分析,但前提是需要知道各个板块的投递名称。数据投递这块,是产品负责的,但很多时候,产品并没有整理出一份完整的投递明细,于是可能在产品、测试面前求爷爷告奶奶,还不能及时拿到,耽误工作。在某次与测试小妹妹聊天的时候,发现她在用Charles,手机连上之后,可以在这上面抓到刚刚点击的各种数据,包括我需要的投递名称。求人不如求己,自学起来。
文章目录一、电脑安装charles 根证书二、手机端配置(ios)1、现在电脑端端口号2、设置手动HTTP代理3、虽然已经可以抓取移动设备的包了,但是https的还抓取不到,接下来要在目前使用的移动设备上安装证书4、 proxy -> SSL Proxy Settings 弹出一个 ssl代理设置界面三、手机端配置(安卓-以华为为例)1、浏览器输入地址后,弹出如图提醒,给证明命名安装2、在
  • 1
  • 2
  • 3
  • 4
  • 5