
22.07.2015, 16:38
|
|
Новичок
Регистрация: 08.05.2015
Сообщений: 27
Провел на форуме: 9392
Репутация:
0
|
|
Всё верно. Если жертва использует HTTPS, то облом.
Если HTTP, то возможны варианты. Если жертва использует браузер, то можно перехватить сессию и выкачать профиль. Если жертва использует мобильное приложение с отключенным шифрованием, то можно читать эти сообщения, но не более. Подделать запрос мобильного приложения не получится без сертификата.
|
|
|