Pull to refresh

Comments 21

Для Mac os proxyman все же поприятней будет.

Чтобы это заработало все (proxy mitm) на мобильных устройствах ещё надо включить работу с пользовательскими сертификатами (как минимум в Android, в ios вроде тоже, но это не точно)

Кстати, Чарльз не всегда предлагает поменять request часть, в breakpoint можно галку поставить только на response.

Я вот после нескольких лет на чарльзе узнала про proxyman, пощупала, немного непривычный rewrite со скриптами, но в целом ок, да. Про него тоже разбор напишу скоро (:

В стандартном Android Emulator отваливается сеть при отключении проксимена, очень неудобно, приходится холодную перезагрузку вызывать.

Я под линух не смог настроить, что-то не робит, бросил нафиг, не мой профиль. Хватает того что можно из android studio получить.

И что только люди не придумают, лишь бы не читать man по tcpdump.

tcpdump разве подменять пакеты может?

Подменять пакеты это другая тема - BPF, netgraph.

Wireshark, кстати, тоже не умеет подменять пакеты.

Так здесь обзор именно с подменой. Что приходит и в студии глянуть можно, если надо.

Не очень удобно ковырять ssl с tcpdump-ом в отличие от решений упомянутых ТС, особенно не имея приватного ключа сервера..

Извините, но что Вы собрались расковыривать в SSL не имея приватного ключа ?

Если у Вас нет ключа, какой тут MITM ?

Для митм не нужен ключ сервера, на то он и митм

Решения типа шарли реализуют mitm - при включении “проксирования ssl” переподписывают ответы своим сертом. Поэтому собственно корневой серт и ставится у ТС.

Tcpdump такого не умеет.

Charles очень удобен, но работает только с HTTP/HTTPS. Вот бы кто придумал похожую по удобству тулзу, которая бы так же работала с XMPP и firebase-сообщениями, цены бы ей не было.

А почему рассмотрение на маке происходит? Стоит же рассматривать на популярных ось как виндовс или линукс ?

Довольно скудная статья по функциональностям чарлика. Есть на Хабре более полно описанные. Если доработать, получится неплохо.

понравился кейс с использованием map remote, раньше думал, что бесполезная штука без реального применения, а ситуация описанная в статье вполне рабочая, забираю себе в копилку.

mitmproxy бесплатный и опенсорсный + позволяет писать свои аддоны на python для различных манипуляций с трафиком. Так что не вижу кейсов где Charles был бы лучше

Sign up to leave a comment.

Articles