
22.04.2020, 20:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 21930
Репутация:
0
|
|
Сообщение от Matrix3007
Matrix3007 said:
↑
Тоже мысль промелькала, но ведь он tcp не перехватывает, только http. Возможно, я чего-то не понимаю)
Неверно, к сожалению. HTTP/HTTPS - протколы прикладного уровня, а TCP - транспортного, представьте матрешку, в итоге мы имеем следующее - прикладной уровень разделили на порции и отправили внутри транспортного, см. модель OSI.
В этом и суть зашифрованного трафика, что расшифровать его может только владелец приватного ключа (сервер), в клиентском приложении его нет.
Решение выглядит вот так: распаковать приложение, заменить его родной сертификат сертификатом, выпущенным при помощи burp suit/Fidler
настроить прокси и наблюдать за идущим расшифрованным
|
|
|
|