Wireshark +HTTPS Как выдрать данные

Discussion in 'Песочница' started by Homeless, 27 Feb 2016.

  1. Homeless

    Homeless New Member

    Joined:
    15 Sep 2015
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Есть софтина на моём компе, а именно разлочка ОЕМ от Xiaomi
    эта зараза коннектится к китайскому серваку по HTTPS и достаёт из него какие-то данные
    Хочу узнать о чём она общается с сервером, отсюда вопрос - как вытащить то, что она у него спрашивает.
    интересует именно шифрованный канал, где может валяться этот грёбаный ключ, или можно как-то иначе эту инфу получить?
     
    #1 Homeless, 27 Feb 2016
    Last edited: 28 Feb 2016
  2. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Burp Suite пойдёт.
     
    Homeless likes this.
  3. Homeless

    Homeless New Member

    Joined:
    15 Sep 2015
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    благодарю, сейчас потестирую
     
  4. Homeless

    Homeless New Member

    Joined:
    15 Sep 2015
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
    правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
    теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
     
  5. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    fidder, да куча разных тулз развелось..
    пиши в ЛС если совсем туго)
     
    Homeless likes this.
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    нужно установить сертификат
     
    _________________________
    Homeless likes this.