美文网首页
记一次移动端抓ssl加密的接口数据

记一次移动端抓ssl加密的接口数据

作者: Zz同学 | 来源:发表于2018-09-15 19:09 被阅读0次

"山竹"来了

山竹是啥?看下图:


山竹.png

(中午起床还没起床就听到外面妖风阵阵。躲在宿舍门都不敢出...瑟瑟发抖)

由于学校到厦门岛内一般都是搭乘海上巴士,所以停航对咋们去厦门玩的童鞋影响很大。我们需要实时了解海上巴士的通航状态。

就在刚刚,13级的学哥问我能不能爬到官方那边的数据,然后实时的让同学了解情况。(不仅是看停航,日常也可以用来看航班的时刻表)

第一步:打开学哥给的链接

image.png

简单分析:微信内打开,要爬移动端(偷接口小能手已到达战场)

第二步:祭出FD,手机打开本地代理(具体实现我之前的文章有写过)

然后就是操作手机重新打开链接,看FD捕获到的信息,发现Host是Tunnel to?而且手机打开代理之后,打开链接是没有信息的。


抓包结果.png

不管它先复制URL到浏览器看看啥情况

image.png

显示报错了?错误原因:HTTP请求转发到了HTTPS端口

分析问题:突然想起前天手机坏了,现在用的手机以前没有装过证书,所以导致不能发起https请求?

第三步:给手机装上证书,用来发起https请求

安装过程.png

第四步:重新发起请求,看FD捕获的内容

image.png

发现手机能获取到数据了,FD也能捕获到内容。(一向不喜欢FD自带的视图审查,所以我们复制到浏览器看看返回的具体内容)


具体数据.png

emmm...这样就清晰了。(他们开发人员用Django提供了API接口,可以可以)

不久该功能会整合到小程序,敬请期待。(对于经常去岛内耍的朋友很实用)

END

相关文章

  • 记一次移动端抓ssl加密的接口数据

    "山竹"来了 山竹是啥?看下图: (中午起床还没起床就听到外面妖风阵阵。躲在宿舍门都不敢出...瑟瑟发抖) 由于学...

  • 神州专车全站HTTPS加密,保护用户数据安全

    神州专车官网使用沃通超真SSL Pre证书实现全站HTTPS加密,保护用户隐私数据安全,移动端也采用超真SSL p...

  • SSL加密测试

    1.加密,接口传输使用SSL加密,“利用数据加密协议”(MD5,hash加密等算法) 目的:为了保护敏感数据在传送...

  • Charles tips

    first,https抓包原理: 客户端发起SSL握手请求,包含支持的加密算法,Charles拦截; Charle...

  • charles配置

    移动端用charles抓包,先在电脑上安装charles软件。然后添加相关配置。 SSL proxying set...

  • RSA和AES双向加密(Android 和 Java)

    专注于Android开发,分享经验总结,欢迎加入 Github 接口数据加密 方案:客户端请求时数据加密,服务端解...

  • Https原理

    简介 http其实由HTTP+SSL/TLS组成,相当于http加上一层加密算法,客户端与服务端传输数据都是加密的...

  • 对Request.parameter中参数进行添加或修改

    在讲解这个问题之前,先来聊聊我程序的设计,为移动端提供接口的同学们都知道,在接口通讯的过程中,数据是需要加密传输的...

  • 个人用户选择哪种免费SSL证书 DV证书和泛域名

    SSL证书又称数字证书.SSL证书将为您的网站、移动 App、Web API 等应用提供身份验证和数据加密传输等整...

  • SSL协议之数据加密过程详解

    总结: 本文详细讲述了SSL协议中的数据加密的过程,数字证书、对称加密、非对称加密和SSL握手过程等概念。 SSL...

网友评论

      本文标题:记一次移动端抓ssl加密的接口数据

      本文链接:https://www.haomeiwen.com/subject/yystnftx.html