Sono un principiante del test delle penne Android e ho iniziato con un'applicazione. L'app utilizza HTTPS e funziona bene senza configurare alcun proxy. Quando un proxy come una suite di burp è configurato, l'app risponde con un messaggio di errore. Tuttavia, sono in grado di intercettare altre app HTTPS. Sospettavo il blocco SSL. Ma non è il caso, come il rapporto di prova penna campione che ho ottenuto ha rutto screenshot. Anche il codice base non ha alcun controllo relativo al blocco.
Per favore aiutami a intercettare il traffico. Ho provato i seguenti punti:
- Versione ridotta di Java per renderla compatibile con il vaso di burp.
- Controllato anche con il violinista.