Intercettazione di applicazioni thick client su HTTPS [chiuso]

-3

c'è un modo per intercettare e fare pentest su applicazioni client spesse che funzionano su HTTPS?

    
posta Pratu 23.05.2016 - 10:36
fonte

1 risposta

2

Dipende dall'applicazione, ma di solito non è un problema se hai root sul sistema

Verifica il nome host utilizzato dall'applicazione, crea un certificato per quel nome, aggiungilo alla macchina o all'archivio principale attendibile dell'applicazione e reindirizza il nome host a un server proxy che controlli.

Dopodiché, configura il proxy per scaricare il contenuto del testo in chiaro della comunicazione da qualche parte o annusa la connessione superiore tra il proxy e il client e usa la chiave privata del certificato falso per decrittografarlo

    
risposta data 23.05.2016 - 11:33
fonte

Leggi altre domande sui tag