除了 SSL Pinning, 还有什么方法能防止抓包?
資深大佬 : FaiChou 6
SSL Pinning 技术可以有效阻止 MitM 攻击. 如果使用 MitM 方式抓取使用了 SSL Pinning 的请求, 所有请求都会断开, 不能正常完成请求.
但我今天想抓去某 app(iOS 下, 第三方微博客户端)的请求, 打开任意抓包攻击, 抓包工具一干二净, 一点请求都没有. 使用的抓包工具有 HTTP Catcher, Thor, Charles等都无效, 而且所有请求都能在 app 里正常完成.
所以它是如何实现的? 以及还有哪些方法可以防止抓包?
大佬有話說 (16)