我正在从 iPad 测试一个应用程序并使用 Burpsuite 来捕获流量。但是,在这种情况下,我无法捕获该应用程序的以下请求:
- 登录请求
- 两因素身份验证请求
- 应用程序中的视频搜索请求
- 应用程序中的视频播放请求
如何捕获上述请求?
(注意:我能够捕获该应用程序的一些简单的 GET 和 POST 请求。)
我正在从 iPad 测试一个应用程序并使用 Burpsuite 来捕获流量。但是,在这种情况下,我无法捕获该应用程序的以下请求:
如何捕获上述请求?
(注意:我能够捕获该应用程序的一些简单的 GET 和 POST 请求。)
您是否安装了 Burp 证书?如果没有,请使用这些说明。
如果您有,则该应用程序很可能使用了证书固定。有一些工具可以禁用证书固定,包括Burp Mobile Assistant。您需要一台运行 iOS 8 或 9 的越狱设备。请注意,Mobile Assistant 不能总是禁用固定。
这是我运行 burpsuite 的系统的问题,这就是系统无法处理请求和响应的原因。