问题描述
有没有一种方法可以检测某人是否具有查尔斯代理或网络跟踪应用程序,从而跟踪程序的请求/ api。如果是这样,有办法防止这种情况发生。
只想对此有所了解,非常感谢任何信息。
解决方法
有可能实现它:这是我想到的两个解决方案
-
完成SSL后,您可以获取证书并检查它是否是自签名证书。然后,您可以拒绝请求连接。
-
使用SSL固定技术,该技术仅接受您自己的证书而拒绝其他证书。这样可以防止该应用程序被Charles Proxy或Proxyman,Fiddler和Wireshark等其他Proxy工具拦截。