Size: a a a

2019 December 29

VT

Vasily Terkin in Modern::Perl
Https?
источник

И

Игорь in Modern::Perl
Тут про тот же ситимобил шутка была выше. Их трафик автор статьи на хабре через
mitmproxy.org смотрел
источник

AU

Alexey Ugnichev in Modern::Perl
Ждал когда это кто-то упомянет.
источник

И

Игорь in Modern::Perl
Да, https и смотрел.
источник

VT

Vasily Terkin in Modern::Perl
Так надо зашивать серт сервера
источник

AU

Alexey Ugnichev in Modern::Perl
Но для реверс-инжиниринга мобильного приложения есть варианты попроще. Например, его установить.
источник

И

Игорь in Modern::Perl
Alexey Ugnichev
Но для реверс-инжиниринга мобильного приложения есть варианты попроще. Например, его установить.
Куда же поще чем запросики посмотреть?)
источник

AU

Alexey Ugnichev in Modern::Perl
Игорь
Куда же поще чем запросики посмотреть?)
Подменой рутовых сертификатов?
источник

И

Игорь in Modern::Perl
Alexey Ugnichev
Подменой рутовых сертификатов?
Так это делается в пару кликов. Я так однажды бота для игры делал. Правда использовал не mitmproxy, но не менее известный fiddler
источник

AU

Alexey Ugnichev in Modern::Perl
Игорь
Куда же поще чем запросики посмотреть?)
Ну в любом же случае, чтобы быть in-the-middle, надо ж контролировать этот самый middle.
источник

DF

Denis F in Modern::Perl
Alexey Ugnichev
Подменой рутовых сертификатов?
Запусти в эмуляторе и дебаж все что хочешь. Или серт свой зашить не проблема.
Другой вопрос - что за приложение что кто-то этим всем развлекаться будет?
источник

AU

Alexey Ugnichev in Modern::Perl
Denis F
Запусти в эмуляторе и дебаж все что хочешь. Или серт свой зашить не проблема.
Другой вопрос - что за приложение что кто-то этим всем развлекаться будет?
Вот-вот. Должен же быть профит от этого какой-то.
источник

И

Игорь in Modern::Perl
Alexey Ugnichev
Ну в любом же случае, чтобы быть in-the-middle, надо ж контролировать этот самый middle.
На ноуте поднимаешь прокси и раздаешь по wi-fi. На телефон(в моем случае android, как с ios дела не знаю) ставишь корневой и коннектишься к своему wi-fi.
источник

И

Игорь in Modern::Perl
Alexey Ugnichev
Вот-вот. Должен же быть профит от этого какой-то.
Just for fun
источник

В

Вертолетчик in Modern::Perl
Troll Zhuravlev
А что левые слепые и не смотрят в заголовки?
Да пусть смотрят, у заголовка-то значение должно хэшироваться на основании... дальше варианты
источник

АК

Андрей Кузьмин in Modern::Perl
Они и в код приложения могут посмотреть.
источник

TZ

Troll Zhuravlev in Modern::Perl
Вертолетчик
Да пусть смотрят, у заголовка-то значение должно хэшироваться на основании... дальше варианты
Тот же вариант, что и сессией в куке ))) вид сбоку
источник

В

Вертолетчик in Modern::Perl
Troll Zhuravlev
Тот же вариант, что и сессией в куке ))) вид сбоку
В принципе да. Кука просто помедленнее в плане парсинга
источник

VT

Vasily Terkin in Modern::Perl
Андрей Кузьмин
Они и в код приложения могут посмотреть.
а зачем давать им смотреть код?
источник

TZ

Troll Zhuravlev in Modern::Perl
Vasily Terkin
а зачем давать им смотреть код?
и как прятать код для анонимного сервиса? )
источник