除了 SSL Pinning, 还有什么方法能防止抓包?
資深大佬 : FaiChou 6
SSL Pinning 技术可以有效阻止 MitM 攻击. 如果使用 MitM 方式抓取使用了 SSL Pinning 的请求, 所有请求都会断开, 不能正常完成请求.
但我今天想抓去某 app(iOS 下, 第三方微博客户端)的请求, 打开任意抓包攻击, 抓包工具一干二净, 一点请求都没有. 使用的抓包工具有 HTTP Catcher
, Thor
, Charles
等都无效, 而且所有请求都能在 app 里正常完成.
所以它是如何实现的? 以及还有哪些方法可以防止抓包?
大佬有話說 (16)