Annunciare la richiesta API tramite proxy

1

Ho un'applicazione iOS che consuma un'API. Quell'applicazione fa schifo quindi stavo cercando di "scoprire" quell'API e fare in modo che la mia applicazione consumasse quell'API.

Il problema è che l'API è sotto SSL / TSL, quindi ho provato a utilizzare Wireshark con naturalezza, non ho fortuna perché l'URL è nascosto a causa di SSL.

È possibile configurare un server WIFI proxy, fare in modo che il mio telefono si fidi di tale proxy e provare a ottenere il traffico decrittografato su quel server proxy?

Sono un po 'nuovo a tutto ciò che riguarda lo sniffing dei pacchetti e l'auditing di rete, quindi sto cercando di trovare qualche idea.

Grazie!

    
posta Juan 16.03.2017 - 15:47
fonte

1 risposta

1

Sì, utilizzando un proxy di intercettazione come BurpSuite ( link ). Quando si imposta il dispositivo per utilizzare quella macchina come proxy; puoi navigare su " link " per scaricare il certificato CA. Questo ti impedisce di dover fare tutto da solo.

Quando importa e installa quel certificato, puoi vedere il traffico HTTPS decrittografato che sta passando attraverso il tuo proxy; vale a dire - a meno che le app che stai guardando eseguano qualsiasi tipo di blocco dei certificati; allora smetteranno di funzionare.

    
risposta data 16.03.2017 - 20:09
fonte

Leggi altre domande sui tag