当前位置: 首页 > 知识库问答 >
问题:

Burp套装不拦截来自Flutter iOS移动应用程序的api调用

扶冠宇
2023-03-14

我使用flutter默认包“http.dart”进行API调用。此软件包是否包含任何类型的内置安全性以避免网络拦截?

共有1个答案

孟安民
2023-03-14

Flutter使用Dart,而Dart不使用系统CA存储。这样,即使您已经在iOS设备上安装了BURP CA,flutter也不会注意到这一点,因为它使用的是嵌入到应用程序本身的CA列表。

为了测试目的,您必须在应用程序中禁用SSL证书验证。关于在flutter中禁用SSL证书验证,请参阅:

如何在执行POST请求时解决flutter CERTIFICATE_VERIFY_FAILED错误?

 类似资料:
  • 我能以某种方式截获来自应用程序的绝对所有流量吗?我应该做什么来做到这一点?提前谢谢你)

  • 问题内容: 我想要一个在中运行的应用程序来进行由代码处理的调用。 理想的方法是仅拦截呼叫(简单,只需使用)并“返回”一些数据。 但是,除了使用调用函数外,我没有找到“返回”对的响应的方法。 这对我来说不起作用,因为该应用程序是我无法控制的嵌入式应用程序。就HTML / javascript应用程序而言,它只是进行调用并接收一些数据。 有什么想法吗? 问题答案: 最后,我还是使用了问题中描述的方法。

  • 我正在我的iOS应用程序中使用openweathermap API。 以下是我的URL,我呼吁获取是否信息。 http://api.openweathermap.org/data/2.5/weather?lat=21.282778 在浏览器中打开此url时,我得到了正确的响应。 但当我从iOS应用程序调用Web服务时,我没有得到响应。我得到以下错误: 我从这个URL创建了API密钥:在Open W

  • 我尝试使用OkHttp 3.12.0中最近添加的一个特性:全操作超时。为此,我还依赖retrofit 2.5.0中新的类,它允许我检索方法注释。 尽管它在使用拦截器中的链方法时工作得很好: 这是因为在呼叫排队之前必须设置呼叫超时吗?(而拦截器在过程中触发得太晚了?),或者这是其他原因?

  • 正如我所看到的,我们可以从Microsoft Graph API访问一个驱动器和团队的内容。类似地,是否有任何Microsoft Graph API可用于访问用户在Microsoft Streams中发布的内容/视频。 转介医生:- > https://docs.microsoft.com/en-us/graph/api/drive-get?view=graph-rest-1.0&tabs=htt

  • 问题内容: 我有一个AJAX应用。用户单击一个按钮,页面的显示就会更改。他们单击“后退”按钮,希望进入原始状态,但是,却转到浏览器中的上一页。 如何截取并重新分配后退按钮事件?我已经研究过RSH之类的库(我无法使用…),而且我听说使用井号在某种程度上有所帮助,但我无法理解。 问题答案: 啊,后退按钮。您可能想象“后退”会触发一个JavaScript事件,您可以像这样简单地将其取消: 不对 根本没有