HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.02.2016, 22:39
Homeless
Новичок
Регистрация: 15.09.2015
Сообщений: 12
С нами: 5611286

Репутация: 0
По умолчанию

Есть софтина на моём компе, а именно разлочка ОЕМ от Xiaomi

эта зараза коннектится к китайскому серваку по HTTPS и достаёт из него какие-то данные

Хочу узнать о чём она общается с сервером, отсюда вопрос - как вытащить то, что она у него спрашивает.

интересует именно шифрованный канал, где может валяться этот грёбаный ключ, или можно как-то иначе эту инфу получить?
 
Ответить с цитированием

  #2  
Старый 27.02.2016, 23:10
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
С нами: 5775446

Репутация: 62


По умолчанию

Burp Suite пойдёт.
 
Ответить с цитированием

  #3  
Старый 27.02.2016, 23:13
Homeless
Новичок
Регистрация: 15.09.2015
Сообщений: 12
С нами: 5611286

Репутация: 0
По умолчанию

благодарю, сейчас потестирую
 
Ответить с цитированием

  #4  
Старый 28.02.2016, 01:38
Homeless
Новичок
Регистрация: 15.09.2015
Сообщений: 12
С нами: 5611286

Репутация: 0
По умолчанию

Цитата:
Сообщение от Kevin Shindel  
Kevin Shindel said:

Burp Suite пойдёт.
потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,

правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует

теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
 
Ответить с цитированием

  #5  
Старый 28.02.2016, 09:43
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
С нами: 7742486

Репутация: 72


По умолчанию

Цитата:
Сообщение от Homeless  

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
fidder, да куча разных тулз развелось..

пиши в ЛС если совсем туго)
 
Ответить с цитированием

  #6  
Старый 28.02.2016, 12:45
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Homeless  

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
нужно установить сертификат
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.