Комментарии 7
Расшифровка трафика это достаточно простой процесс, если есть правильный набор инструментов.
И у вас есть возможность добавить сертификат прокси на устройство
Расшифровка трафика это достаточно простой процесс, если есть правильный набор инструментов.
Сейчас почти все современные серьёзные приложения используют SSL Pinning. Материалы, приведенные в статье, несколько устарели.
статья показывает, как можно использовать инструменты для расшифровки трафика. Методы и сегодня позволяют определить качество SSL Pinning алгоритма. Большинство таких алгоритмов сегодня не учитывают особенности использования софта и ОС для которой он написан. В частности для iOS можно так проверить помнит ли разработчик, что приоритет для сертификатов система->пользовательские хранилища.
А разве Burp Suite не умеет делать прокси для https?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Актуальные методы расшифровки TLS/SSL