HTTPS дамп расшифровать

Discussion in 'Уязвимости' started by vvs777, 4 Jan 2009.

  1. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Надо раскопать что пересылается по SSL
    Есть полные дампы отправки-получения.

    Как сделать?
     
  2. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    При нынешних вычеслительных мощностях - ничего.
     
  3. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Не, ну браузер же как-то это кодирует, мать его?
    Мне надо для написанияреггера разобраться что куда идет, тк сэмулировав запрос формы кука мне почему-то не приходит, не могу понять в чем прикол
    надор разобраться что шлется, есть логи фрикапа

    я слышал что прочитать несложно вот заменить трудно///
     
  4. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    дамп HTTPS ты и за стопицот лет не расшифруешь))
    просто измени в страничке регистрации в форме все https на http и посмотри что будет слать браузер
     
  5. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    Попробуй плагин для FF http live headers, со снифом https "на ура" :)
     
    1 person likes this.
  6. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    ~200 ps3 помогут?
    ну а если свой же трафик то вот еще опять же к ff плагин tamper data есть.
    а можно и с дампов все взять вот к примеру гугл выдал:
    http://forum.ru-board.com/topic.cgi?forum=31&topic=13757
     
    #6 ShAnKaR, 7 Jan 2009
    Last edited: 7 Jan 2009
  7. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Я вижу хтмл код и знаю что должно отправляться формой.
    Пишу на пхп fsockopen("ssl://..."...) шлю, в ответ приходит MOVED на главную страницу, но без кук - введите логин...

    В снифаных данных получается форма в открытую, потом хз что кодированное, потом загрузка главной страницы с КУКОЙ - авторизирован.

    Хочу разобраться, куда делась кука...
    http live headers и tamper data уже ищу. сенкс.

    ---
    http live headers рулит.
    кажись нашел в чем дело...
     
    #7 vvs777, 7 Jan 2009
    Last edited: 7 Jan 2009
  8. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    тампер дата https://addons.mozilla.org/firefox/addon/966
     
    1 person likes this.
  9. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    вообще респект.
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Там же симметричное шифрование.
     
  11. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    В этом и трабла... юзай курл..

    PHP:
    $ch curl_init("URLL");
    curl_setopt ($chCURLOPT_SSL_VERIFYPEERTRUE); // SSL
    curl_setopt ($chCURLOPT_USERAGENT'Mozilla/4.0 (compatible; MSIE 5.01; Widows NT)');
    curl_setopt($chCURLOPT_COOKIE'тут мона куки передать'); 
    curl_setopt($chCURLOPT_RETURNTRANSFERtrue);
    curl_setopt($chCURLOPT_REFERER"http://");
    curl_setopt($ch,CURLOPT_FOLLOWLOCATION,1);
    curl_setopt($chCURLOPT_HEADER1);

    $l=curl_exec($ch); //ответ 
    кури маны по курлы... зас какраз пишу граббер где ssl юзаеться.. все на ура грабиться )))