Просмотр полной версии : HTTPS дамп расшифровать
Надо раскопать что пересылается по SSL
Есть полные дампы отправки-получения.
Как сделать?
brasco2k
04.01.2009, 02:12
При нынешних вычеслительных мощностях - ничего.
Не, ну браузер же как-то это кодирует, мать его?
Мне надо для написанияреггера разобраться что куда идет, тк сэмулировав запрос формы кука мне почему-то не приходит, не могу понять в чем прикол
надор разобраться что шлется, есть логи фрикапа
я слышал что прочитать несложно вот заменить трудно///
дамп HTTPS ты и за стопицот лет не расшифруешь))
просто измени в страничке регистрации в форме все https на http и посмотри что будет слать браузер
brasco2k
07.01.2009, 00:05
Попробуй плагин для FF http live headers, со снифом https "на ура" :)
Перехватить и изучить незашифрованный трафик пользователя уже давно не составляет труда даже для рядового юзера. Практически каждому известно слово «сниффер». Теоретически, защищенные SSL/TSL-соединения перехватить обычными средствами невозможно. Но так ли это?
На самом деле — не совсем так. Да, зашифрованный трафик теоретически невозможно расшифровать, хотя опять таки теоретически при очень большой необходимости и желании, и такой трафик можно расшифровать, подобрав ключ. Однако для этого нужны такие затраты ресурсов, что актуальность взлома сохраняется только, наверное, на правительственном или военном уровне :)
~200 ps3 помогут?
ну а если свой же трафик то вот еще опять же к ff плагин tamper data есть.
а можно и с дампов все взять вот к примеру гугл выдал:
http://forum.ru-board.com/topic.cgi?forum=31&topic=13757
Я вижу хтмл код и знаю что должно отправляться формой.
Пишу на пхп fsockopen("ssl://..."...) шлю, в ответ приходит MOVED на главную страницу, но без кук - введите логин...
В снифаных данных получается форма в открытую, потом хз что кодированное, потом загрузка главной страницы с КУКОЙ - авторизирован.
Хочу разобраться, куда делась кука...
http live headers и tamper data уже ищу. сенкс.
---
http live headers рулит.
кажись нашел в чем дело...
http live headers и tamper data уже ищу. сенкс.
тампер дата https://addons.mozilla.org/firefox/addon/966
тампер дата вообще респект.
Там же симметричное шифрование.
fsockopen("ssl://..."...)
В этом и трабла... юзай курл..
$ch = curl_init("URLL");
curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, TRUE); // SSL
curl_setopt ($ch, CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 5.01; Widows NT)');
curl_setopt($ch, CURLOPT_COOKIE, 'тут мона куки передать');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_REFERER, "http://");
curl_setopt($ch,CURLOPT_FOLLOWLOCATION,1);
curl_setopt($ch, CURLOPT_HEADER, 1);
$l=curl_exec($ch); //ответ
кури маны по курлы... зас какраз пишу граббер где ssl юзаеться.. все на ура грабиться )))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot