आप सर्वर-साइड कमजोरियों के परीक्षण के लिए अनुरोधों को फिर से चला सकते हैं और उनमें हेरफेर कर सकते हैं।
कई मामलों में, मोबाइल डिवाइस पर सिस्टम प्रॉक्सी को कॉन्फ़िगर करना सबसे व्यावहारिक होता है, ताकि आपके होस्ट कंप्यूटर पर चल रहे इंटरसेप्शन प्रॉक्सी के माध्यम से HTTP (S) ट्रैफ़िक को पुनर्निर्देशित किया जा सके। मोबाइल ऐप क्लाइंट और बैकएंड के बीच अनुरोधों की निगरानी करके, आप आसानी से उपलब्ध सर्वर-साइड एपीआई को मैप कर सकते हैं और संचार प्रोटोकॉल में अंतर्दृष्टि प्राप्त कर सकते हैं। इसके अतिरिक्त, आप सर्वर-साइड कमजोरियों के परीक्षण के लिए अनुरोधों को फिर से चला सकते हैं और उनमें हेरफेर कर सकते हैं।
कई मुफ्त और व्यावसायिक प्रॉक्सी उपकरण उपलब्ध हैं। यहाँ कुछ सबसे लोकप्रिय हैं:
1) बर्प सूट
2) ओडब्ल्यूएएसपी जैप
इंटरसेप्शन प्रॉक्सी का उपयोग करने के लिए, आपको इसे अपने होस्ट कंप्यूटर पर चलाना होगा और अपने प्रॉक्सी पर HTTP(S) अनुरोधों को रूट करने के लिए मोबाइल ऐप को कॉन्फ़िगर करना होगा। ज्यादातर मामलों में, यह मोबाइल डिवाइस की नेटवर्क सेटिंग्स में सिस्टम-वाइड प्रॉक्सी सेट करने के लिए पर्याप्त है - यदि ऐप मानक HTTP API या लोकप्रिय लाइब्रेरी जैसे okhttp का उपयोग करता है, तो यह स्वचालित रूप से सिस्टम सेटिंग्स का उपयोग करेगा।
प्रॉक्सी का उपयोग करने से एसएसएल प्रमाणपत्र सत्यापन टूट जाता है और ऐप आमतौर पर टीएलएस कनेक्शन शुरू करने में विफल हो जाएगा। इस समस्या को हल करने के लिए, आप डिवाइस पर अपने प्रॉक्सी का CA प्रमाणपत्र स्थापित कर सकते हैं।
HTTP(S) ट्रैफिक को इंटरसेप्ट करना