Может ли сервер обнаружить, если пользователь использует MITM Proxy/Burp Suite?

Как можно обнаружить использование mitm proxy сервером и возможные способы обойти это обнаружение при исследовании трафика мобильного приложения через Burp Suite?
  • 19 июля 2024 г. 13:22
Ответы на вопрос 2
Да, сервер может обнаружить использование MITM Proxy или Burp Suite, так как они изменяют трафик и добавляют свои сертификаты для просмотра зашифрованного трафика. 

Способы обнаружения использования MITM Proxy/Burp Suite сервером могут включать: 
1. Проверка недоверенных сертификатов, добавленных к приложению.
2. Анализ необычных паттернов и характеристик трафика.
3. Проверка изменений в характеристиках сетевого подключения устройства.

Для обхода обнаружения использования MITM Proxy/Burp Suite при исследовании трафика мобильного приложения можно попробовать следующие способы: 
1. Использование кастомных сертификатов в Burp Suite, чтобы сделать его менее заметным для сервера.
2. Изменение настроек прокси, чтобы минимизировать следы MITM Proxy в трафике.
3. Использование других методов, например, проксирование через устройство с root-доступом или ручной анализ без прокси.

Важно помнить, что попытка обойти обнаружение MITM Proxy/Burp Suite может нарушить правила использования и безопасности сети, поэтому следует быть осторожным и соблюдать законы и регуляции.
И возникает вопрос, а может ли сервер как то обнаруживать использование mitm proxy?

https://proxy.incolumitas.com/proxy_detect.html
Похожие вопросы