Использование CERT Tapioca на ВМ

484
Chris

Я пытался запустить CERT Tapioca ( http://www.cert.org/blogs/certcc/post.cfm?EntryID=203 ) на моем Mac, чтобы я мог проверить безопасность SSL / HTTPS нашего приложения для Android.

До этого момента я запускал виртуальную машину Tapioca в VirtualBox, но у меня не было большого успеха в получении MITMProxy (Tapioca включает в себя MITMProxy) для ответа на что-либо.

Я настроил один NAT-адаптер, который позволяет виртуальной машине подключаться к Интернету. Затем я настроил адаптер только для хоста, который, как я думал, мог бы позволить мне использовать виртуальную машину в качестве прокси для моей хост-машины. который я тогда думал, позволит MITMProxy перехватить все данные, проходящие через.

Самое большее, что я получил, это возможность вызывать IP-адрес виртуальной машины из веб-браузера хоста и получать ошибку в MITMProxy, которая говорит 502 Error connecting [Errno 111] Connection Refused

Буду признателен за любые советы о том, что я должен пытаться сделать. У меня есть предчувствие, что это не должно быть так сложно, но я потерял сознание, пытаясь найти ответ.

2

1 ответ на вопрос

1
klanomath

IMHO you shouldn't be able to route the traffic of your Mac to a VM (Host-only Adapters) on this Mac, which relies on this Mac to route (NAT-Adapter) the whole traffic to the internet.

Solutions

  1. Set up a MacOS X VM with the Android SDK (probably), configure a Host-only Adapter and use the Tapioca VM as proxy/router for the MacOS X VM
  2. Set up a 2nd Mac and install mitmproxy and configure your main Mac to use the 2nd Mac as proxy/router
Я попробую это сегодня и дам вам знать, как это происходит. У меня есть два Mac, поэтому я попробую вариант № 2. Chris 9 лет назад 0

Похожие вопросы