0
我試圖通過Jmeter/Burpsuite爲與Android或iOS應用程序交互的HTTPS API請求記錄會話。 https // api.server.com/login通過jmeter/burpsuite爲Android/iOS應用程序添加SSL證書異常
如果使用瀏覽器,我們可以添加SSL的例外情況,但在Android/iOS應用上進行代理時,我們該怎麼做。
我試圖通過Jmeter/Burpsuite爲與Android或iOS應用程序交互的HTTPS API請求記錄會話。 https // api.server.com/login通過jmeter/burpsuite爲Android/iOS應用程序添加SSL證書異常
如果使用瀏覽器,我們可以添加SSL的例外情況,但在Android/iOS應用上進行代理時,我們該怎麼做。
簡單的方法是通過電子郵件將證書發送給自己,在移動設備上打開電子郵件並使用系統對話框安裝證書。
證書文件ApacheJMeterTemporaryRootCA.crt
和它在你安裝Jmeter的「bin」文件夾,當你開始HTTP(S) Test Script Recorder
作爲替代方案也可以考慮使用Mobile Recorder服務,在這種情況下,您會通過自動引導產生假證書安裝過程。此外,它可以在所謂的「SmartJMX」模式下輸出JMeter測試 - 並應用自動關聯,因此您不必浪費時間開發正則表達式以解決動態參數問題