
27.02.2016, 22:39
|
|
Новичок
Регистрация: 15.09.2015
Сообщений: 12
С нами:
5611286
Репутация:
0
|
|
Есть софтина на моём компе, а именно разлочка ОЕМ от Xiaomi
эта зараза коннектится к китайскому серваку по HTTPS и достаёт из него какие-то данные
Хочу узнать о чём она общается с сервером, отсюда вопрос - как вытащить то, что она у него спрашивает.
интересует именно шифрованный канал, где может валяться этот грёбаный ключ, или можно как-то иначе эту инфу получить?
|
|
|

27.02.2016, 23:10
|
|
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
С нами:
5775446
Репутация:
62
|
|
Burp Suite пойдёт.
|
|
|

27.02.2016, 23:13
|
|
Новичок
Регистрация: 15.09.2015
Сообщений: 12
С нами:
5611286
Репутация:
0
|
|
благодарю, сейчас потестирую
|
|
|

28.02.2016, 01:38
|
|
Новичок
Регистрация: 15.09.2015
Сообщений: 12
С нами:
5611286
Репутация:
0
|
|
Сообщение от Kevin Shindel
Kevin Shindel said:
↑
Burp Suite пойдёт.
потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
|
|
|

28.02.2016, 09:43
|
|
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
С нами:
7742486
Репутация:
72
|
|
Сообщение от Homeless
↑
потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
fidder, да куча разных тулз развелось..
пиши в ЛС если совсем туго)
|
|
|

28.02.2016, 12:45
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами:
9721141
Репутация:
1013
|
|
Сообщение от Homeless
↑
потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
нужно установить сертификат
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|