¿por qué las credenciales no se muestran en mitmproxy?

1

mi pregunta es por qué no puedo ver algunas credenciales en mitmproxy mientras la aplicación se conecta, ¿usa la conexión ssl? De hecho, instalé el servidor mitmproxy en mi PC y configuré mi teléfono inteligente Android para que se conecte a ese proxy antes de conectarme al servidor principal. No he instalado el certificado de proxy en mi teléfono inteligente para encontrar aplicaciones inseguras. algunas aplicaciones aceptan fácilmente el certificado mitmproxy y establecen conexiones ssl. Sé que mitmproxy funciona basado en SSL, por lo que mi expectativa es ver las credenciales (como nombre de usuario y contraseña) que ya ingresé en la aplicación mientras me conectaba al proxy. sin embargo, a veces los veo en el proxy y otras veces ni siquiera después de que la aplicación se conecta correctamente al proxy. Ahora me pregunto por qué no puedo ver las credenciales ingresadas en algunas aplicaciones en el proxy. Supongo que tal vez esas aplicaciones de Android no usan el método de cifrado SSL y otros protocolos para el cifrado, por lo que esa es la razón por la que no veo las credenciales en el proxy aunque después de usar wireshark, descubrí que todas esas aplicaciones estaban usando el protocolo ssl. ¿Alguien puede ayudarme a averiguar por qué esas credenciales no se muestran en el proxy? tal vez pienso de forma incorrecta, por lo que cualquier respuesta será apreciada.

    
pregunta user3304205 19.02.2014 - 23:40
fuente

1 respuesta

1

No puede ver las credenciales porque la aplicación requiere para tener un certificado válido. Si el certificado no es válido , la aplicación no procesará la conexión HTTPS.

Si usa mitmproxy para realizar un ataque MiTM, eso significa que la aplicación usa el certificado mitmproxy.

Tal vez pueda probar la aplicación para procesar la conexión no confiable .

    
respondido por el zakiakhmad 20.02.2014 - 10:21
fuente

Lea otras preguntas en las etiquetas