Показать сообщение отдельно

  #4  
Старый 16.01.2017, 12:27
AntiduPb
Познающий
Регистрация: 27.04.2013
Сообщений: 95
С нами: 6865526

Репутация: 0
По умолчанию

Можно поставить самопальные сертификаты от mitmproxy и видеть даже шифрованный трафик пользователей. А инкогнито или нет, будет уже без разницы.

Если адрес сайта не захардкодили в браузер как HTTPS-only, то можно использовать arp-spoofing + sslstrip + tcpdump/wireshark. Поищите по форуму гуглем, тут такие темы каждый месяц появляются и обмусолены уже от и до.
 
Ответить с цитированием