26/05/13

ProxyDroid + Burp: Analizzare il traffico generato dalle applicazioni android

Solo per "rooted phones":

1) Collegare PC e cellulare alla stessa LAN

2) Sul cellulare: scaricare ProxyDroid dal Play Store:
https://play.google.com/store/apps/details?id=org.proxydroid&hl=it

3) Sul PC: configurare Burp ( o il WebProxy che preferite ) in modo da accettare connessioni sulla porta XXXX di una delle interfacce collegate alla LAN

4) Sul cellulare: configurare ProxyDroid in modo da utilizzare il proxy configurato sul PC

Sarà ora possibile intercettare e analizzare il traffico generato dalle App del cellulare

Un'alternativa è utilizzare wireshark (https://play.google.com/store/apps/details?id=lv.n3o.shark&feature=search_result#?t=W251bGwsMSwxLDEsImx2Lm4zby5zaGFyayJd). 

Nessun commento:

Posta un commento

Grazie per il commento.