拦截来自iPad的Burpsuite请求的问题

时间:2017-11-09 13:00:57

标签: ios ipad penetration-testing burp

我正在测试iPad上的应用程序,并使用Burpsuite来捕获流量。但是,在这种情况下,我无法捕获该应用程序的以下请求:

  1. 登录请求
  2. 双因素身份验证请求
  3. 申请中的视频搜索请求
  4. 申请中的视频播放请求
  5. 如何捕获上述请求?

    注意:我能够捕获该应用程序的一些简单的GET和POST请求。)

2 个答案:

答案 0 :(得分:0)

您是否安装了Burp证书?如果没有,请使用这些instructions

如果有,则此应用程序可能使用证书固定。有些工具可以禁用证书固定,包括Burp Mobile Assistant。您需要运行iOS 8或9的越狱设备。请注意,Mobile Assistant无法始终禁用固定。

答案 1 :(得分:-1)

这是我运行burpsuite的系统问题,这就是系统无法处理请求和响应的原因。