• XSS.stack #1 – первый литературный журнал от юзеров форума

Python как перехватить и подменить https трафик?

fristailxxx

HDD-drive
Пользователь
Регистрация
26.01.2021
Сообщения
47
Реакции
2
Нужно перехватывать https трафик и подменять данные.
Хотел сделать через proxy, но подумал что есть другое решение, наткнулся на либу scapy, но не знаю можно ли на ней по https работать?
Если есть идеи, мысли, решения буду рад!

Заранее спасибо. будут вопросы - уточняйте.
 
Тоже интересно. Хотя есть подозрение, что такое только через прокси можно сделать.
 
Тоже интересно, но есть подозрение, что такое только через прокси можно сделать.
В scapy вроде есть возможность по https ssl работать
Но я незнаю, я буквально только что узнал про scapy
 
Еще как вариант mitmproxy. Тоже библиотека написана на питоне, можно встраивать ее в свои скрипты. А во-вторых, консольная версия позволяет подключать самописные плагины для модификации трафика. https://docs.mitmproxy.org/stable/addons-overview/
 
Тоже занимаемся изучением данного вопроса. С помощью SSLstrip.Там понижается с https до http.Более развернутого ответа пока дать не могу
 
Тоже занимаемся изучением данного вопроса. С помощью SSLstrip.Там понижается с https до http.Более развернутого ответа пока дать не могу
Не сработает с нормальными сайтам, sslstrip не может понижать надёжное шифрование.
 
Не сработает с нормальными сайтам, sslstrip не может понижать надёжное шифрование.
что посоветуешь?
 
что посоветуешь?
При наличии доступа к ПК или роутеру, поднимаем свой сервер DNS и перенаправляем трафик. Надо будет получить сертфикат, сайт похожий на подменяемый, а вот адрес в строке браузера будет тем на который пытается зайти жертва, тоесть ничего не заметит. Давно таким методом не пользовался, сейчас уже DoH используется, поэтому не уверен в эффективности. Но попробовать стоит.
 
При наличии доступа к ПК или роутеру, поднимаем свой сервер DNS и перенаправляем трафик. Надо будет получить сертфикат, сайт похожий на подменяемый, а вот адрес в строке браузера будет тем на который пытается зайти жертва, тоесть ничего не заметит. Давно таким методом не пользовался, сейчас уже DoH используется, поэтому не уверен в эффективности. Но попробовать стоит.
Ну я про DoH почитаю
Спасибо
 
instead of sslstrip, redirect them to site that looks like chrome error, with nice message to install a custom cert.
do it for every https site until they install it...
then you free to use bettercap (https://github.com/bettercap/bettercap) or mitmproxy for your injection / other things
 
some times you don`t inject to all websites, so you can start monitor TLS and SSL traffic, there is SNI records so you can see where packets are send, after you see all picture you can deside to which web-site and how make SE.
and next steps is to inject Root CA with some kind of SE, and then use mimproxy.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх