Domande con tag 'fiddler'

4
risposte

Fiddler mostra richieste esterne ma non avviate da alcun processo legittimo

Durante il debug della mia applicazione web su Fiddler, ho scoperto che ci sono alcune richieste sospette in alcuni siti di hotel, le richieste di ricerca su google.pl. ecc. Vedi sotto le immagini. Stranamente non ci sono processi visualizzati i...
posta 26.06.2015 - 12:51
1
risposta

Come mai posso vedere le richieste HTTPS complete tramite Fiddler?

Sto testando un'API Web C # ospitata su un server remoto e sto monitorando il traffico HTTPS usando Fiddler. Ciò che mi confonde è che tramite Fiddler posso vedere tutti i payload, le intestazioni e gli indirizzi URL host POST sia per la rich...
posta 02.03.2018 - 13:38
0
risposte

Come posso intercettare i pacchetti in un'applicazione Facebook?

Non riesco ad ascoltare il traffico HTTPS nell'applicazione Facebook tramite Fiddler e Burp. SSL-Pinning è disabilitato tramite SLL Kill Switch 2 (altre applicazioni come Twitter, Snapchat con SSL-Pinning sono ben udibili) e Mobile Assistant (pe...
posta 12.02.2018 - 10:55
1
risposta

come acquisire e decodificare i pacchetti inviati su TLS [duplicato]

Utilizzo MITM per decodificare il traffico https, usando strumenti come fiddler e burpsuite. C'è un modo per decifrare i pacchetti inviati tramite TLS, qualsiasi guida sarebbe un vero aiuto.     
posta 14.03.2018 - 06:51
1
risposta

La richiesta di intercettazione di HTTPS in chiaro è un bug [chiuso]

Sto intercettando le richieste HTTPS di app Android nel mio telefono tramite Fiddler per scopi di pentesting. Ho installato il certificato Fiddler nel mio telefono Android in modo da poter intercettare le richieste HTTPS. Posso vedere le rich...
posta 16.08.2017 - 23:06