Как перехватить трафик https на android/ios устройстве?
Доброго времени суток. Дня 2 этот вопрос уже не дает мне покоя. Никак не получается перехватывать трафик с приложений. Раньше помню времена была замечательная программа из google play "capture ssl" и она делала vpn соединение, создавала сертификаты и все работало. Сейчас все это работать неожиданно перестало. Пробовал через charles, ssl strip. В charles приложение попросту не доверяет сертификату, ssl strip вообще ничего толкового не показывает. Не работают все приложения, резко как-то перестали. Что я не понимаю? Как это сделать? Заранее спасибо
Psq, там принцип что это программа поднимает прокси. Нужно на андроид установить сертификат и включить собственно прокси? Больше никаких танцев с бубном нету и это вы сейчас получали запросы ?
Настраиваете прокси на нужном вам порту (см документацию / гугл)
Получаете сертификат от вашего прокси (см документацию / гугл)
Устанавливаете сертификат на ваш андроид (см гугло-документацию) для приложений
При подключении к вашей сети жмете дополнительно - установить прокси, заполняете параметры для подключения к вашему серверу прокси (У Burp нужно добавить интерфейс (по умолчанию только localhost).
Psq, я все сделал, как вы написали. Только приложение вк было получается на телефоне samsung версия android 7, подключен через прокси с установкой сертификата. Но как вы сделали эту магию, что у вас все перехватилось?