Показать сообщение отдельно

  #9  
Старый 22.04.2020, 20:47
Hohol99
Guest
Сообщений: n/a
Провел на форуме:
21930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Matrix3007  
Matrix3007 said:

Тоже мысль промелькала, но ведь он tcp не перехватывает, только http. Возможно, я чего-то не понимаю)
Неверно, к сожалению. HTTP/HTTPS - протколы прикладного уровня, а TCP - транспортного, представьте матрешку, в итоге мы имеем следующее - прикладной уровень разделили на порции и отправили внутри транспортного, см. модель OSI.

В этом и суть зашифрованного трафика, что расшифровать его может только владелец приватного ключа (сервер), в клиентском приложении его нет.

Решение выглядит вот так: распаковать приложение, заменить его родной сертификат сертификатом, выпущенным при помощи burp suit/Fidler

настроить прокси и наблюдать за идущим расшифрованным
 
Ответить с цитированием