0 votes

Renforcer les connexions SSL/TLS avec BURP

Je veux renifler le trafic crypté SSL/TLS de mes applications installées en utilisant BURP. Après avoir installé le certificat burp sur mon One Plus 5T et déplacé les certificats via le tweak Magisk "Move Certificates", il y a encore des applications comme mcdonalds que je ne peux pas sniffer car elles me disent qu'il n'y a pas de connexions Internet. Je suis sûr qu'il y a des connexions Internet parce qu'une autre application comme deliveroo fonctionne parfaitement avec burp.

Je me demandais s'il existait une solution à ce problème.

0voto

pr0nin Points 353

Si vous avez un appareil enraciné avec Magisk, il est, à mon avis, beaucoup plus simple de désactiver la vérification des certificats SSL/TLS et l'épinglage pour le reniflage du trafic :

Installer Xposed pour Magisk et le module Xposed Fais-moi confiance.

0 votes

Merci beaucoup, j'ai apprécié votre aide et j'ai résolu le problème avec vos conseils.

0 votes

J'apprécie cette réponse, mais existe-t-il un moyen de contourner ce problème et de le protéger ? Même lorsque nous utilisons des outils comme GuardSquare ? Quelles sont les solutions possibles ?

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X