У многим случајевима, најпрактичније је конфигурисати системски прокси на мобилном уређају, тако да се ХТТП(С) саобраћај преусмерава преко проксија за пресретање који ради на вашем рачунару домаћину. Праћењем захтева између клијента мобилне апликације и бацкенд-а, можете лако мапирати доступне АПИ-је на страни сервера и стећи увид у комуникациони протокол. Поред тога, можете поново да репродукујете и манипулишете захтевима за тестирање рањивости на страни сервера.
Доступно је неколико бесплатних и комерцијалних проки алата. Ево неких од најпопуларнијих:
1) Бурп Суите
2) ОВАСП ЗАП
Да бисте користили прокси за пресретање, мораћете да га покренете на свом рачунару домаћину и да конфигуришете мобилну апликацију да усмери ХТТП(С) захтеве на ваш прокси. У већини случајева, довољно је подесити прокси за читав систем у мрежним поставкама мобилног уређаја – ако апликација користи стандардне ХТТП АПИ-је или популарне библиотеке као што је окхттп, аутоматски ће користити системске поставке.
Коришћење проксија прекида верификацију ССЛ сертификата и апликација обично неће успети да покрене ТЛС везе. Да бисте заобишли овај проблем, можете да инсталирате ЦА сертификат свог проксија на уређај.
Пресретање ХТТП(С) саобраћаја