鍍金池/ 問(wèn)答/Java  Python/ 我正確安裝了Burp證書和justtrustme模塊 但是還是抓不到安卓知乎ap

我正確安裝了Burp證書和justtrustme模塊 但是還是抓不到安卓知乎app的http請(qǐng)求 這是什么原因呢

圖片描述
我通過(guò)反編譯apk的方式已經(jīng)找到了部分的接口地址,但是發(fā)現(xiàn)知乎feed流的api地址仍然找不到,于是我打算用burp抓包,justtrustme繞過(guò)證書檢測(cè)限制,但是發(fā)現(xiàn)仍然抓不到任何請(qǐng)求,包括已經(jīng)能確定是http請(qǐng)求的那些接口也抓不到

圖片描述
圖片描述

我運(yùn)行知乎,然后訪問(wèn)知乎app的各種頁(yè)面,但是一個(gè)包都抓不到,這是什么原因呢?

另外有誰(shuí)知道知乎首頁(yè)時(shí)間線(feed流)的api地址能分享一下給我嗎?

回答
編輯回答
久舊酒

你需要設(shè)置 app 使用 Burp 作為代理服務(wù)器,才能抓到 HTTP 請(qǐng)求。

推薦使用 mitmproxy + wireshark 捕獲所有流量(包括 HTTPS)。
請(qǐng)參考官網(wǎng)文檔 https://docs.mitmproxy.org/st...

2018年7月31日 09:42