Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Wireshark +HTTPS Как выдрать данные (https://forum.antichat.xyz/showthread.php?t=437865)

Homeless 27.02.2016 22:39

Есть софтина на моём компе, а именно разлочка ОЕМ от Xiaomi

эта зараза коннектится к китайскому серваку по HTTPS и достаёт из него какие-то данные

Хочу узнать о чём она общается с сервером, отсюда вопрос - как вытащить то, что она у него спрашивает.

интересует именно шифрованный канал, где может валяться этот грёбаный ключ, или можно как-то иначе эту инфу получить?

Kevin Shindel 27.02.2016 23:10

Burp Suite пойдёт.

Homeless 27.02.2016 23:13

благодарю, сейчас потестирую

Homeless 28.02.2016 01:38

Цитата:

Сообщение от Kevin Shindel
Kevin Shindel said:

Burp Suite пойдёт.

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,

правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует

теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM

lifescore 28.02.2016 09:43

Цитата:

Сообщение от Homeless

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM

fidder, да куча разных тулз развелось..

пиши в ЛС если совсем туго)

faza02 28.02.2016 12:45

Цитата:

Сообщение от Homeless

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM

нужно установить сертификат


Время: 11:00