petushok55
@petushok55
Обучаюсь на практике.

HTTP-трафик шифруется! Но как? И как вынюхать что там?

Тестирую приложение знакомого (всё законно, он одобряет).
Оно написано на java/kotlin под андроид.
Суть в том, что есть запросы, которые приложение отправляет на http-сервер, перехватив которые, можно успешно их прочитать, понять что там и даже модифицировать,
НО! есть некоторые очень важные запросы, которые выдают кракозябры (по крайней мере, при таких запросах ничего не разобрать, запрос и ответ весь в "ãã¡ã§ã©ã¢ã¤ã§ã¢ã©ã§") — пробовал, конечно, со всякими кодировками, декодерами баловаться, как итог безрезультатно.

Как победить?

p.s программка - Burp Suite (proxy юзаю)
  • Вопрос задан
  • 163 просмотра
Пригласить эксперта
Ответы на вопрос 2
mayton2019
@mayton2019
Bigdata Engineer
HTTP ответы не обязаны являться текстом. Смотри в заголовки ContentType в ответах.
Если там к примеру стоит application/octet-stream - то это просто поток байтов. Может
быть бинарным кодом.
Ответ написан
drygdryg
@drygdryg
Python-разработчик
Можно попробовать понять, какие данные в теле ответа находится. Сохраните его в файл, а затем проверьте такими инструментами, как file, binwalk и даже Detect-it-easy.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы