我要对安装在移动设备上的移动应用程序(基本上已安装该应用程序的APK)执行安全性测试。设置完成。而且,如果我加载任何Web应用程序,ZAP都会记录通过移动设备进行的所有通话。但是,当我打开应用程序并执行任何操作时,页面仅显示加载图标,但未显示数据,或者ZAP应用程序中也未记录任何内容。谁能帮助我使用ZAP工具在android设备中进行移动应用安全测试。
答案 0 :(得分:0)
对此有一个常见问题解答:https://www.zaproxy.org/faq/can-zap-be-used-to-test-mobile-apps/
基本上,您有四个选项可以处理证书固定等: