Https Traffic


9.0
1.2.0 przez hpAndro (Android AppSec)
May 6, 2022 Stare wersje

O Https Traffic

Możesz odtwarzać żądania i manipulować nimi, aby przetestować pod kątem luk w zabezpieczeniach po stronie serwera.

W wielu przypadkach najbardziej praktyczne jest skonfigurowanie systemowego serwera proxy na urządzeniu mobilnym, tak aby ruch HTTP(S) był przekierowywany przez serwer proxy przechwytujący działający na komputerze hosta. Monitorując żądania między klientem aplikacji mobilnej a backendem, możesz łatwo mapować dostępne API po stronie serwera i uzyskać wgląd w protokół komunikacyjny. Dodatkowo możesz odtwarzać żądania i manipulować nimi w celu przetestowania pod kątem luk po stronie serwera.

Dostępnych jest kilka bezpłatnych i komercyjnych narzędzi proxy. Oto niektóre z najpopularniejszych:

1) Czkawka

2) OWASP ZAP

Aby korzystać z serwera proxy przechwytywania, musisz go uruchomić na komputerze-hoście i skonfigurować aplikację mobilną do kierowania żądań HTTP(S) do serwera proxy. W większości przypadków wystarczy ustawić ogólnosystemowe proxy w ustawieniach sieciowych urządzenia mobilnego - jeśli aplikacja korzysta ze standardowych API HTTP lub popularnych bibliotek, takich jak okhttp, automatycznie użyje ustawień systemowych.

Korzystanie z serwera proxy przerywa weryfikację certyfikatu SSL, a aplikacja zwykle nie może zainicjować połączeń TLS. Aby obejść ten problem, możesz zainstalować na urządzeniu certyfikat CA serwera proxy.

Przechwytywanie ruchu HTTP(S)

Co nowego w najnowszej wersji 1.2.0

Last updated on Jul 5, 2022
New release with upgrade.

Dodatkowe informacje APLIKACJA

Ostatnia Wersja

1.2.0

Przesłane przez

David Garcia

Wymaga Androida

Android 6.0+

Raport

Oznacz jako nieodpowiednie

Pokaż więcej

Use APKPure App

Get Https Traffic old version APK for Android

Pobierz

Use APKPure App

Get Https Traffic old version APK for Android

Pobierz

Https Traffic Alternatywa

Zdobądź wiecej z hpAndro (Android AppSec)

Odkryć