• XSS.stack #1 – первый литературный журнал от юзеров форума

Снифф https

mmaker

RAID-массив
Пользователь
Регистрация
30.01.2022
Сообщения
63
Реакции
21
Депозит
0.0123
Подскажите как можно посмотреть что и куда отправляет приложение?
В идеале получить URL, POST/GET запрос, данные запроса и результат запроса.
ос - Windows
Комп свой.
Спасибо заранее
 
если используется TLS 1.3 с Diffie-Helman ("ECDHE" и т.п.), то его отснифать не удастся, по крайней мере я методов не встречал.
TLS 1.2 перехватывается, но нужно сдампить оперативную память и вытащить из неё сессионные ключи. если таргет приложение - браузер, то в нём есть встроенный функционал дампа ключей, гугли "firefox SSLKEYLOGFILE"
 
Из моего опыта пользовался Fiddler & Charles Proxy, очень долго настраивал снифал трафик который идёт через андроид эмулятор, в итоге получилось извлечь не все данные.
После установки, может появиться проблема декрипта запросов или вообще на отключение работы интернета, из за сертификатов этих снифферов. Необходимо их добавить в доверительный центр сертификации. У меня начало работать только после переустановки всех сертификатов. Проще будет, если запустить в VB и там уже тестить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
на уровне сети - любой сниффер под вашу операционку
на уровне системы в рамках локального хоста - любой дебаггер процесса и его функциональных и системных вызовов, который держит сетевое соединение.
так и можно детально отследить разобрать что куда уходит/приходит, и что где вызывает(дергает).
 
использую jmeter для перехвата https запросов, параметризирую запросы, удаляю лишние, возможно повторить цепочку запросов, спарсить ответ, записать в бд...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх