Комментарии 17
Charles хорош, но рекомендую автору попробовать Burp Suite. Отличный инструмент для подобных задач, и имеет ряд преимуществ перед аналогами, даже в бесплатной версии
Прошу прощения, но чем ваша статья принципиально отличается от другой такой же кроме названия — habr.com/company/redmadrobot/blog/269109
Посмотрите на mitmproxy.org бесплатный и легко расширяемый
Да, хорошая вещь, но не всем удобно работать в консоли.
У них вообще то есть веб морда ) mitmproxy.org/#mitmweb
можно ли через charles снифать сокет? В андроиде точно можно, а вот с iOS так и не вышло
если WebSocket — то да, можно
подробности здесь — stackoverflow.com/a/35152849/695201
подробности здесь — stackoverflow.com/a/35152849/695201
Ещё есть интересная технология Remote Virtual Interface, позволяет перехватывать не только wifi.
https://developer.apple.com/library/content/qa/qa1176/_index.html
Рекомендую сразу использовать Charles вместо Fiddler. С последним были проблемы на Android — почему-то выписывал сертификаты на IP адрес вместо домена, так и не смог это победить. С Charles таких проблем не возникло.
А как быть с приложениями, которые проверяют сертификат? Например Instagram?
Об этом Андрей расскажет в следующей статье!
Здравствуйте! Вышла новая статья Андрея: habr.com/company/dataart/blog/424485.
жду продолжения про certificate pinning, интересная тема, спасибо!)
Обеими руками за Charles и Fiddler.
Добавлю лишь, что Charles Proxy есть в App Store (платный, конечно), а дебажить веб прямиком с iOS-устройства катастрофически удобно.
Добавлю лишь, что Charles Proxy есть в App Store (платный, конечно), а дебажить веб прямиком с iOS-устройства катастрофически удобно.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Как сниффить HTTPS-трафик iOS-устройства