
16.01.2017, 12:27
|
|
Познающий
Регистрация: 27.04.2013
Сообщений: 95
С нами:
6865526
Репутация:
0
|
|
Можно поставить самопальные сертификаты от mitmproxy и видеть даже шифрованный трафик пользователей. А инкогнито или нет, будет уже без разницы.
Если адрес сайта не захардкодили в браузер как HTTPS-only, то можно использовать arp-spoofing + sslstrip + tcpdump/wireshark. Поищите по форуму гуглем, тут такие темы каждый месяц появляются и обмусолены уже от и до.
|
|
|