您好,登錄后才能下訂單哦!
這篇文章主要介紹“ APP用python抓不到包怎么辦”,在日常操作中,相信很多人在 APP用python抓不到包怎么辦問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答” APP用python抓不到包怎么辦”的疑惑有所幫助!接下來,請跟著小編一起來學(xué)習(xí)吧!
?單向驗(yàn)證的情況是客戶端校驗(yàn)證書,校驗(yàn)出錯就無法訪問?雙向認(rèn)證的情況是客戶端校驗(yàn)證書的時候,服務(wù)端也要校驗(yàn)證書,有一端證書校驗(yàn)失敗都無法訪問數(shù)據(jù)。缺點(diǎn)是服務(wù)器的壓力比較大
一般是使用 JustTrustMe
原理是通過 Xpose Hook 校驗(yàn)的 API
?關(guān)閉代理服務(wù)器(fiddler等代理抓包工具)?使用手機(jī)訪問瀏覽器網(wǎng)頁訪問失敗,確定代理失效?使用APP訪問,正常訪問確定 APP 不走代理訪問網(wǎng)絡(luò)
?更換不基于代理類型的抓包工具(HTTP Analyzer V7--缺點(diǎn)沒辦法用在真機(jī)、HTTP Debug Pro、手機(jī)端的HttpCanary-基于VPN)?hook - 先反編譯看看他是使用了那個框架,然后針對性的hook -- 菜雞勸退?iptables 強(qiáng)制攔截轉(zhuǎn)發(fā)
掛上代理之前APP訪問正常,掛上代理之后APP無法使用顯示網(wǎng)絡(luò)出錯等情況
?代理檢測(hook 代理檢測的方法)?證書檢測(用 JustTrustMe )
雙向認(rèn)證的情況是客戶端校驗(yàn)證書的時候,服務(wù)端也要校驗(yàn)證書,有一端證書校驗(yàn)失敗都無法訪問數(shù)據(jù)。
不過在雙向認(rèn)證的APP中要做到雙向驗(yàn)證,在APP中一般要配置好服務(wù)器端驗(yàn)證的證書,所以在客戶端中我們可以找到一個服務(wù)端的證書,我們只要在 Fiddler 中配置好這個證書就可以請求了。
ps:證書一般帶有密碼,需要反編譯找到密碼,之后導(dǎo)入至系統(tǒng)當(dāng)中,再從系統(tǒng)中導(dǎo)出為 .cer
證書格式,之后在 FiddlerScript 中配置即可。
到此,關(guān)于“ APP用python抓不到包怎么辦”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識,請繼續(xù)關(guān)注億速云網(wǎng)站,小編會繼續(xù)努力為大家?guī)砀鄬?shí)用的文章!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。