OWAST ZAP und Facebook und Co.

Gwito

Lt. Commander
Registriert
Okt. 2006
Beiträge
1.421
Ich würde gerne meinen Traffic auf meinen iPhone aufzeichnen. Aktuell habe ich dafür OWASP ZAP am Mac und über einen Proxy bzw. ein WLAN Profil am iPhone. Das lief auch einigermaßen rund, zu meinem erstaunen wurden auch Passwörter sichtbar.
So nun aber zum Problem:

- Manchmal, aber eben nicht immer, gibt Safari den Fehler eines unsicheren Zertifikats aus. Soweit aber nicht so schlimm, mit Fortfahren kann man das ja einfach wegdrücken. Auf lange Sicht wird es aber ggf. mal nervig.

- Facebook und z.B. der Appstore funktionieren gar nicht, andere Apps schon. Wenn ich bei ZAP nur TLS 1 aktiviere, funktioniert sogar die Banking App.

Erstes Problem stört nicht unbedingt. Jedoch nervt das zweite schon sehr, da ich dann jedesmal für Facebook bzw. den Appstore WLAN ausmachen muss und sich Apps gar nicht mehr aktualisieren.

Facebook oder der Appstore interessieren mich eigentlich auch gar nicht, mir gehts nur um den gesamten Web Traffic. Kann man diese Apps irgendwie ausblenden, so dass diese zwar nicht gemonitort (?) werden, aber funktionieren?
 
Generell:

Man könnte den Traffic von bestimmten Ports aufzeichnen und dann halt nicht von den Ports die Facebook und co nutzen.

Vorteil: Kein Traffic von Facebook etc
Nachteil: musst für jeden Port machen, einfach einen bestimmten Port ausnehmen geht so weit ich weis nicht und du siehst den Traffic nicht den andere Programme verursachen welche die gleichen Ports nutzen die du nicht aufzeichnest.
 
Zurück
Oben