Можно ли перехватить логин и пароль используя Intercepter? Как вообще перехватывать данные при использовании https? К примеру, нужно перехватить логин и пароль при залогиневании жертвы в vk.com.
Перехватить нельзя, клиент вконтакта при отрезании https откажется входить, а через браузер логин не пройдет. Вконтактовцы хорошо зашифровались. Можно через спуф подмениить сайт на левый, и так увести логин с паролем.
а ssl mitm в этой ситуации не поможет? сам не пробовал. и да, в версии под андроид этой функции нет. а sslstrip для vk не работает.
Он только куки подставляет. Мне нужно пароль и логин узнать. Если обычным Intercepter'ом можно воспользоваться кукикиллером и жертва будет заново входить в вк, то на андроиде такой функции нет.
Хорошо, 1.под андроид есть wi.cap - сниффер похожий на wireshark 2. чТо мешает подкинуть жертве троян?
Перехватить можно, если поставить сертификат. Тут разбиралось. https://forum.antichat.ru/threads/446045/#post-4029266