Prvo se malo upoznaj sa tematikom via google.
Nakon toga najednostavnije (možda) digni virtualku stavi gore neke windowse, unutra xampp i pokreni http server. Nakon toga skineš Wireshark te s njim snimaš promet, još pročitaj malo o snimanju prometa sa wiresharkom te o načinima napada na http tj. midle man attack.
Na kraju postaviš SSL i ustanoviš kad ti je SSL tj. https da onda ne moš ništ sa prometom koji snimiš jer je enkriptiran.
Eto ukratko kak bi ja pristupio problemu

.
Onaj korak sa xamppom se vjerojatno može zamijenit sa nekim linuxom koji ima webserver u sebi dignut ...