使用Burp for web.whatsapp.com的代理

时间:2019-04-14 05:36:46

标签: whatsapp http-proxy burp

我将Burp设置为拦截https请求。我可以看到所有https网站(例如goole,facebook)的数据包。网站web.whatsapp.com与Burp代理一起使用时未完全加载。我在网页上收到此错误

  

与'wss://web.whatsapp.com/ws'的WebSocket连接失败:WebSocket   打开握手超时

可能是什么原因?

1 个答案:

答案 0 :(得分:0)

与许多流行的应用程序一样,WhatsApp使用certificate pinning,这使得嗅探包变得更加困难(因为该应用程序仅信任一个证书)。话虽这么说,Burp Suite为iOS提供了some solutions,但不幸的是,仅当您的设备是越狱的(如果是here的情况下,您必须这样做)时,它们才能工作。

我希望这会有所帮助!