Задать вопрос
petushok55
@petushok55
Обучаюсь на практике.

HTTP-трафик шифруется! Но как? И как вынюхать что там?

Тестирую приложение знакомого (всё законно, он одобряет).
Оно написано на java/kotlin под андроид.
Суть в том, что есть запросы, которые приложение отправляет на http-сервер, перехватив которые, можно успешно их прочитать, понять что там и даже модифицировать,
НО! есть некоторые очень важные запросы, которые выдают кракозябры (по крайней мере, при таких запросах ничего не разобрать, запрос и ответ весь в "ãã¡ã§ã©ã¢ã¤ã§ã¢ã©ã§") — пробовал, конечно, со всякими кодировками, декодерами баловаться, как итог безрезультатно.

Как победить?

p.s программка - Burp Suite (proxy юзаю)
  • Вопрос задан
  • 182 просмотра
Подписаться 2 Простой 1 комментарий
Ответ пользователя mayton2019 К ответам на вопрос (2)
mayton2019
@mayton2019
Bigdata Engineer
HTTP ответы не обязаны являться текстом. Смотри в заголовки ContentType в ответах.
Если там к примеру стоит application/octet-stream - то это просто поток байтов. Может
быть бинарным кодом.
Ответ написан