我将Burp设置为拦截https请求。我可以看到所有https网站(例如goole,facebook)的数据包。网站web.whatsapp.com
与Burp代理一起使用时未完全加载。我在网页上收到此错误
与'wss://web.whatsapp.com/ws'的WebSocket连接失败:WebSocket 打开握手超时
可能是什么原因?
答案 0 :(得分:0)
与许多流行的应用程序一样,WhatsApp使用certificate pinning,这使得嗅探包变得更加困难(因为该应用程序仅信任一个证书)。话虽这么说,Burp Suite为iOS提供了some solutions,但不幸的是,仅当您的设备是越狱的(如果是here的情况下,您必须这样做)时,它们才能工作。。
我希望这会有所帮助!