HTTPS嗅探/ Charles SSL在Facebook上不起作用

时间:2016-11-02 14:48:07

标签: ios packet-sniffers sniffing charles-proxy

Charles SSL基本上适用于除Facebook之外的任何其他应用或网站。我已经在iOS设备上安装了所有证书,但是当仅嗅探Facebook时,我总是在方法为Failed时获得状态CONNECT。有什么问题?

1 个答案:

答案 0 :(得分:4)

可能使用证书固定。

在评论的评论中找到一些信息:

How Facebook, SnapChat, or Gmail iOS apps prevent Fiddler decrypting their https traffic?

Blog that explains it well

  

证书固定是一个额外的安全层,应用程序使用它来确保远程服务器提供的证书是预期的证书。

     

通过在应用程序中包含远程服务器的x509证书或公钥,可以将本地存储的证书或密钥与远程服务器提供的证书或密钥进行比较。

Here is some info on how to bypass pinning on iOS