如何绕过安卓SSL证书的强校验

安全×××测试中,burpsuite需要抓https的包,那该如何绕过呢?

以下有详细的方法,懒人方法是安装夜神模拟器,然后直接安装apk(先安装Xposed、再安装justtrustme)

利用xposed绕过安卓SSL证书的强校验

Xposed 下载点
JustTrustMe-apk下载点

不过以上的方法也只能抓到部分https的包,并不能完全抓取,有的请告知,谢谢。

猜你喜欢

转载自blog.51cto.com/10907603/2139346