保护Android应用免受网络嗅探

开发人员

我正在使用Retrofit向我的应用程序的Web API发出获取/发布请求。

我在服务器上安装了ssl,因此我可以通过https成功连接我的Web api。

(注意:ssl证书不是自签名的。)

奇怪的是,您可以使用以下应用程序捕获获取/发布或其他请求:https : //play.google.com/store/apps/details?id=app.greyshirts.sslcapture

另外,如果您使用http或https也没关系。“数据包捕获”应用程序可以捕获所有Web请求...

(您必须在设备上安装Packet Capture应用的证书才能工作)

问题是 ,

我想保护我的应用程序免受网络嗅探,该怎么办?

我正在使用asp.net / IIS 8作为Web API

ThorbjørnRavn安徒生

如果您希望他人看不到网络流量,无论他人在哪里看,都必须使用自己的代码对所有内容进行加密和解密,并且不要依赖操作系统提供的任何内容。使用适当的强加密方案。

这仅对您开放,因为您同时控制服务器和客户端。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

嗅探Android应用以查找API URL

使用tcpdump嗅探无线LAN网络

是否可以像 Chrome 开发者网络那样在 android 中嗅探请求?

在本地网络上嗅探Android设备的TCP数据包

如何保护Android应用程序免受ShareIT等共享应用程序的侵害?

从Fiddler嗅探Android应用的HTTPS通信失败,并且Fiddler中只有“ Tunnel To”条目

在Android中嗅探蓝牙低功耗

嗅探/记录自己的Android蓝牙流量

保护Android应用程序免受逆向工程真的真的不可能吗?

嗅探C中的所有网络流量

Python-Scapy-嗅探本地网络

如何在Scapy中嗅探整个网络

如何嗅探本地网络的上层?

如何嗅探WiFi网络上的所有ARP流量?

保护我的Android应用程序的文件免受“清理程序”和“优化程序”应用程序的侵害?

如果手机上安装了数据包捕获或任何嗅探器,则阻止 android 应用程序运行

嗅探来自某个特定应用程序的流量?

如何保护我的应用程序免受盗版

保护 Java 应用程序免受 SQL 注入

如何保护Flutter应用程序免受逆向工程

保护应用程序免受错误的Lua脚本

如何保护本机应用程序免受逆向工程?

如何保护Firebase应用程序免受无限循环的影响?

如何嗅探/转储Android的USB传输?

如何在Android中嗅探蓝牙流量?

蓝牙“嗅探模式”

android-如何保护文件免受用户复制或查看

如何嗅探整个网络的软件包(不仅是广播的)?

徒劳的嗅探只嗅探我的电脑的数据