3

Android アプリケーションで MiTM を処理したことがなく、脆弱性がある可能性があることはわかっています。プロキシ (ラップトップ) 経由で Android フォンを接続し、可能なツールを使用して MiTM 攻撃をチェックすることで、シナリオをテストしたいと考えています。

4

1 に答える 1

4

次のことを行う必要があります。

  1. ZAP ルート CA 証明書を信頼できるルート CA 証明書としてデバイスにインストールします
  2. コンピュータに ZAP をセットアップし、使用するホストを空白に設定して、すべての IP アドレスでリッスンするようにします。
  3. そのコンピューターを介してプロキシするようにデバイスを構成します

詳細については、ビデオと説明をご覧ください: https://security.secure.force.com/security/tools/webapp/zapandroidsetup

于 2016-07-12T13:35:06.870 に答える