tgoop.com/hackproglib/4277
Create:
Last Update:
Last Update:
Перехватывайте HTTP(S)-трафик и находите JWT с помощью mitmproxy в прозрачном режиме:
mitmproxy --mode transparent --showhost
--mode transparent
— захват всего трафика без ручной настройки прокси--showhost
— удобно видеть домены запросов прямо в консолиЗачем использовать:
— Отслеживание заголовков Authorization и cookie
— Проверка передачи токенов по защищённому каналу
— Тестирование мобильных приложений и внутренних API
— Для передачи трафика через mitmproxy настройте редирект портов, например:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIR
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8080
(замените eth0 и порт, если нужно)
— Для автоматического логирования и декодирования JWT подключите Python-addon
— Для обхода certificate pinning используйте Frida, Objection или патч APK
#буст