0

私は自分の携帯電話からアプリが送信している HTTP(s) リクエスト/レスポンスを調査しようとしていたので、これが先に進んで作成したものです。

2 つの wifi USB ドングルを使用して、Raspberry Pi をアクセス ポイントとして使用しました。1 つは自分の電話を「TEST」ネットワークに接続するためのもので、もう 1 つはインターネットに接続するためのものです。すべて正常に動作し、電話は RPi 経由でインターネットにアクセスできます。

ここで、MITMproxy を (トランスペアレント モードで) セットアップして、電話アプリからのトラフィックを傍受できるようにします。電話に mitmproxy 証明書をインストールすると、mitmproxy コンソールにトラフィックが正常に表示されます。

最後のステップ - Web トラフィック データ分析の部分を簡単にするために、Paros Proxy がより読みやすい方法で (mitmproxy からのトラフィックを表示する) 役立つ可能性があることをネットで見つけました。- これは起こっていません

私が達成できないmimtProxy /ネットワークインターフェイスにリンクできるように、ParosProxyに必要なセットアップがあると想定しています。誰でもこれを手伝ってもらえますか?

ParosProxy ダッシュボードにトラフィックが表示されません。設定 ([ツール] -> [オプション]) に関する限り、既定の設定はそこにあります。つまり、ローカル プロキシ (ホスト = localhost およびポート = 8080) です。Web 上で ParosProxy に関する多くのドキュメントを見つけることができませんでした。RPi のネットワーク インターフェイスは次のとおりです。 wlan0 (インターネットに接続) - DHCP wlan1 (電話アプリが接続するアクセス ポイント) - 静的 IP (ゲートウェイ 192.168.10.1)

同じことを達成するのに役立つ他のツールがある場合に備えて (リアルタイムで mitmproxy トラフィックを分析するための GUI/より優れたダッシュボード)、私はそれに対してかなりオープンです。

4

1 に答える 1

0

はい、より良いオプションがあります: OWASP ZAP https://www.owasp.org/index.php/ZAP :) 5 年ほど前に Paros からフォークされ、非常に積極的に維持され、十分に文書化されています。

オンライン ユーザー ガイド、FAQ ユーザーおよび開発者グループへのリンクについては、 https://github.com/zaproxy/zaproxyを参照してください。

参考までに、Pi で ZAP を実行する方法についての情報があります: https://github.com/zaproxy/zaproxy/wiki/zappiですが、wiki アクセスの設定は含まれていません。必要な手順:)

サイモン (ZAP プロジェクト リーダー)

于 2015-10-26T07:33:57.363 に答える