Скрипт для поиска персональных данных в HTTPS-запросе с Android - PullRequest
0 голосов
/ 20 мая 2019

Как я могу искать личные данные в запросах Burp Suite HTTP / HTTPS? Я использую Burp Suite для ручного тестирования приложений Android, и мне нужен скрипт для поиска личных данных, которые передаются из эмулятора Android на сервер.

Например, как в этом тезисе. Они используют некоторые скрипты Python и ищут личные данные по ключевым словам. https://orca.cf.ac.uk/101448/1/Sensitive%20data%20in%20Smartphone%20Applications.pdf

Я хочу подключиться, например, к Twitter через прокси-сервер Burp, а затем выполнить поиск PII - например, имен и паролей, условий поиска и данных гео-координат, включая значения долготы и широты. Я не заинтересован в поиске некоторых картинок, фильмов, которые могут содержать PII, а просто базовой информации, как я уже упоминал.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...