Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » Chrisu 09:08
 » Sherif 09:04
 » ulan 09:03
 » okobar 09:03
 » GLI 09:02
 » XepeR 09:00
 » Ament 08:54
 » ReMoS 08:49
 » Hitman 08:49
 » cVas 08:44
 » steve 08:42
 » mravel 08:42
 » Master/Pe 08:20
 » maddog 08:11
 » Kenny 08:09
 » PeKa 08:08
 » Dexter 08:04
 » NimnuL 08:02
 » Kelso1 08:02
 » Wedelek 07:52

 Dzisiaj przeczytano
 139362 postów,
 wczoraj 92849

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2026
A R C H I W A L N A   W I A D O M O Ś Ć
    

WireShark + SSL = MitM , Tig3r 22/10/13 10:16
Może ktoś z boardowiczów ma w tym doświadczenie.
Otóż mam sobie komórkę podpiętą do fejkowego WiFi na komputerze. (Na komórce aplikacja o której chcę się czegoś dowiedzieć, zaś na komputerze jest sobie WireShark). Wszystko pięknie, bo przechwytuję ruch sieciowy i mogę go sobie analizować do woli. Tyle że część tego ruchu jest po https.

Pytanie: Czy ktoś z was ma za sobą _udane_ próby ataku Man in the Middle na taki setup i może podesłać jakiś porządny tutorial?

  1. tutoriala nie mam ale trzeba tak: , ptoki 22/10/13 10:36
    zestawiasz sobie proxy z własnym ssl-em. To proxy sie będzie łączyć z właściwym serwisem.
    Wiresharkowi można wrzucic własny klucz i on wtedy rozszyje sie komunikacje do czystego tekstu.

    Sam tego nie robiłem ale to jest do zrobienia.

    1. Możesz też zrobić inaczej - jesli to http: , ptoki 22/10/13 10:38
      uruchamiasz sobie jmeter-a, wyklikujesz w nim sobie proxy i dajesz mu aby obchodził ssl-a. Wtedy urządzenie musi łączyć się do pjmetera jako do proxy ale po http. jmeter pologuje requesty i zmontuje ssl do serwisu właściwego.

      Ale IMHO lepiej zrobić to w wariancie pierwszym.

  2. ja używałem do http , DmK 22/10/13 12:48
    fiddlera, który instalował certyfikat w Windows i pozwalał widzieć ruch https (czyli MitM). Do tego do czego potrzebujesz Fiddler nie zadziała ale sprawdź na ich stronie, może mają jakieś rozwiązanie.

  3. pod lin , RusH 22/10/13 21:19
    http://www.thoughtcrime.org/software/sslstrip/

    I fix shit
    http://raszpl.blogspot.com/

    
All rights reserved ® Copyright and Design 2001-2026, TwojePC.PL