Size: a a a

2020 January 23

A

AlexPererva in QA_ua
Та нез)
С фидлером не работал, поэтому подсказать не могу, а с чарлизом если и были проблемы, то только в том, что неправильно установил сертификаты)
источник

SA

Serge A.Rion in QA_ua
Там их еще обновлять периодически приходилось)
источник

O

Olga P. in QA_ua
чарльз же можно бусплатно использовать, вроде. Только сессии 30-минутные будут
источник

SA

Serge A.Rion in QA_ua
Olga P.
чарльз же можно бусплатно использовать, вроде. Только сессии 30-минутные будут
Хз, на офсайте пишут что пробник выдается на 30 дней
источник

A

AlexPererva in QA_ua
У меня тоже 30минутная версия была
источник

A

AlexPererva in QA_ua
Но хватало с головой для просмотра трафика и настройки тротлинга
источник

SA

Serge A.Rion in QA_ua
Хм... Ну тогда стоит попробовать
источник

АШ

Артур Шев in QA_ua
Всегда работаю с фидером - никогда не было проблем. Фидлер намного пизже Чарли плюс много кастомизации в нем.
источник

A

AlexPererva in QA_ua
Никто и не говорит о том, что пизже. Да, Фидлер по функционалу и возможностям лучше (насколько я слышал, лично не работал). Но для поставленной задачи проверки трафика более достаточно и чарлиза.

"- Джип пизде санок! - Но мне же всего лишь с горки скатиться"
источник

ET

Evgeny Tolchinsky in QA_ua
Serge A.Rion
Ребят, если есть мобильщики, прошу помощи.
Кто-нибудь использовал фиддлер для просмотра трафика на айос и андроиде?
если не получается, можно OWASP ZAP попробовать, это конечно забивать микроскопом гвозди, но получается
источник

АШ

Артур Шев in QA_ua
Да там что-то упускает в настройке 100%. Погляди видеоуроки заново на ютубе
источник

K

Kate_me in QA_ua
Можно еще попробовать Burp Suite
источник

ET

Evgeny Tolchinsky in QA_ua
Kate_me
Можно еще попробовать Burp Suite
только платный
источник

k

kos in QA_ua
Serge A.Rion
Суть вопроса в следующем.
Есть нативные приложения на мобилках:
1. Андроид - игнорирует сертификаты с 7-й версии, а для того, чтобы прослушать трафик нужно внедрять часть кода с сайта фиддлера в проект(не проверял в работе еще).
2. Айос кое-как работает через прокси, но фиддлер не перехватывает трафик. Хром тем временем начинает ругаться на незащищенный трафик - в еастройках сети фиддлер устанавливает настройки прокси.
Если есть опыт пользования, то прошу подсказать где и что я проморгал.
Если не нужна дешифрация ssl - то Чарльз может без сертификата
Фидлеру сертификат нужен всегда, на Айосе помимо установки сертификата его ещё нужно разрешить использовать в настройках системы
Для Андройда выше версии 7 что чарльза, что для фижлеры нужно прописывать разрешение в манифест приложения
источник

SA

Serge A.Rion in QA_ua
kos
Если не нужна дешифрация ssl - то Чарльз может без сертификата
Фидлеру сертификат нужен всегда, на Айосе помимо установки сертификата его ещё нужно разрешить использовать в настройках системы
Для Андройда выше версии 7 что чарльза, что для фижлеры нужно прописывать разрешение в манифест приложения
Да, это знаю, все настроить вышло.
источник

SA

Serge A.Rion in QA_ua
Причем вчера с теми же манипуляциями не особо работало.
источник

k

kos in QA_ua
Хм, на девайсах проблем не было
На эмуляторе андроида встречались косяки
источник

ДК

Дмитрий Кишковский in QA_ua
Evgeny Tolchinsky
только платный
А почему только платный ? =)
источник

ET

Evgeny Tolchinsky in QA_ua
Дмитрий Кишковский
А почему только платный ? =)
могу ошибаться, но Burp Suite комьюнити не дает расшифровать https. хотя хз у меня платный
источник

🦊

🦊 in QA_ua
там можно скачать сертификат, а потом натравить на https
источник