
22.04.2020, 20:47
|
|
Познающий
Регистрация: 07.04.2020
Сообщений: 61
С нами:
3212246
Репутация:
0
|
|
Сообщение от Matrix3007
↑
Тоже мысль промелькала, но ведь он tcp не перехватывает, только http. Возможно, я чего-то не понимаю)
Неверно, к сожалению. HTTP/HTTPS - протколы прикладного уровня, а TCP - транспортного, представьте матрешку, в итоге мы имеем следующее - прикладной уровень разделили на порции и отправили внутри транспортного, см. модель OSI.
В этом и суть зашифрованного трафика, что расшифровать его может только владелец приватного ключа (сервер), в клиентском приложении его нет.
Решение выглядит вот так: распаковать приложение, заменить его родной сертификат сертификатом, выпущенным при помощи burp suit/Fidler
настроить прокси и наблюдать за идущим расшифрованным
|
|
|