autoua
×
Это мобильная версия форума. Перейти на обычную версию форума ×
Вход
Autoua.netФорумІнформатика та побутова електроніка

программный перехват и переотправка https траффика

kvadjagan | Достоевский *
программный перехват и переотправка https траффика
9 февраля 2016 в 21:35
Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.
Maks_on_Escort | IesuiT **
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 9 февраля 2016 в 21:48
kvadjagan 09.02.2016 21:35 пишет:

Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.




Пока один совет - расставь запятые по тексту в нужных местах, и перепиши текст запроса на человеческом языке. А то тяжело понять кто на ком стоял ..
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: Maks_on_Escort] 10 февраля 2016 в 09:08
Maks_on_Escort 09.02.2016 21:48 пишет:

kvadjagan 09.02.2016 21:35 пишет:

Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.




А то тяжело понять кто на ком стоял ..



ну в самом низу огромная черепаха, на ней 3 слона. А на слонах уже наша планета находится. Об этом еще древние знали
Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.
AndUA | старый писатель ****
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 10:11
2 тур конкурса в киберполицию
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: AndUA] 10 февраля 2016 в 10:15
AndUA 10.02.2016 10:11 пишет:

2 тур конкурса в киберполицию



та на холеру вона мені треба
тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.
VovkZ | V.I.P **
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 10:33
Все так говорят.
:-)
McFly | Достоевский **
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 12:25
HTTPS будешь долго и нудно ломать..
NID | Достоевский **
Re: программный перехват и переотправка https траффика
[Re: McFly] 10 февраля 2016 в 12:30
McFly 10.02.2016 12:25 пишет:

HTTPS будешь долго и нудно ломать..




+1
Без оного, если известен формат пакета - вполне реально.
Змінено NID (12:30 10/02/2016)
codex | Достоевский ***
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 12:36
В Charles Proxy есть Rewrite, с правилами и блекджеком. Без скриптинга правда.
А вообще, что может быть проще скрипта на C# ?
Slevin Oneil | старый писатель *
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 12:44
kvadjagan 10.02.2016 10:15 пишет:

AndUA 10.02.2016 10:11 пишет:

2 тур конкурса в киберполицию



та на холеру вона мені треба
тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.



HTTPS для того и создавался, чтоб никаких "ускорений работы" без ведома пользователя не происходило.
codex | Достоевский ***
Re: программный перехват и переотправка https траффика
[Re: Slevin Oneil] 10 февраля 2016 в 12:52
Если пользователь в настройках укажет прокси и добавит сертификат этого прокси в доверенные, то в чем проблема ? Без ведома пользователя - да, нельзя.
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: VovkZ] 10 февраля 2016 в 13:02
VovkZ 10.02.2016 10:33 пишет:

Все так говорят.
:-)



ці руки нічого не крали, з ранку
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: Slevin Oneil] 10 февраля 2016 в 13:04
Slevin Oneil 10.02.2016 12:44 пишет:

kvadjagan 10.02.2016 10:15 пишет:

AndUA 10.02.2016 10:11 пишет:

2 тур конкурса в киберполицию



та на холеру вона мені треба
тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.



HTTPS для того и создавался, чтоб никаких "ускорений работы" без ведома пользователя не происходило.



пользователь в курсе. Пользователь знает то будет установлена прога, а также сертификат для расшифровкии хттпс и даже понимает что конкретно будет менятся в самом сетевом пакете. Клиенты получают обьяснение на пальцах как в младшем школьном возрасте.
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: codex] 10 февраля 2016 в 13:07
codex 10.02.2016 12:36 пишет:

В Charles Proxy есть Rewrite, с правилами и блекджеком. Без скриптинга правда.
А вообще, что может быть проще скрипта на C# ?



да вот на форум фидлера постучал. Там вентилирую почву на предмет доступа к сетевым пакетам. По сути мне нужно мниторить по двум критериям - пост запрос и имя пхп скрипта на который он отправлен. Если имя скрипта совпало и метод совпал то этот пакет нужно отправить в компоузер. А дальше уже компоузером буду я сам управлять. Чтобы это сделать нужно основательно изучить взаимодействие фидлера с c#.
codex | Достоевский ***
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 15:24
У них там есть специальный редактор, с подсветкой: http://fiddlerbook.com/fiddler/fse.asp

У Класса Session есть свойства: PathAndQuery (url с параметрами) и RequestMethod (POST, GET и т.д.)
Получить тело: GetRequestBodyAsString()
Чтобы что-то поменять в теле запроса, метод utilReplaceInRequest(sSearchFor, sReplaceWith )
Либо установить тело: utilSetRequestBody(sString )
Если надо загзипить: utilGZIPRequest()

Это все по идее надо делать в хендлере OnBeforeRequest
Змінено codex (15:27 10/02/2016)
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: codex] 10 февраля 2016 в 15:54
codex 10.02.2016 15:24 пишет:

У них там есть специальный редактор, с подсветкой: http://fiddlerbook.com/fiddler/fse.asp

У Класса Session есть свойства: PathAndQuery (url с параметрами) и RequestMethod (POST, GET и т.д.)
Получить тело: GetRequestBodyAsString()
Чтобы что-то поменять в теле запроса, метод utilReplaceInRequest(sSearchFor, sReplaceWith )
Либо установить тело: utilSetRequestBody(sString )
Если надо загзипить: utilGZIPRequest()

Это все по идее надо делать в хендлере OnBeforeRequest



спасибо, буду ковырять
Танкист | Супер писатель! ***
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 10 февраля 2016 в 15:57
Еще надо ознакомитьcя с RFC 5246 (TLS 1.2), чтобы понять как происходит обмен сеансовыми ключами. Там не все так просто. На Виндюках этим занимается schannel.dll
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: Танкист] 10 февраля 2016 в 19:25
Танкист 10.02.2016 15:57 пишет:

Еще надо ознакомитьcя с RFC 5246 (TLS 1.2), чтобы понять как происходит обмен сеансовыми ключами. Там не все так просто. На Виндюках этим занимается schannel.dll



там ключ не используется для шифрования. Там может я немного погорячился с этим термином. Там несколько полей пост запроса содержат длинные наборы символов безобразных. По длине явно не хеши. Т.е. там сотни символов. Как я понимаю просто кустарный алгоритм для подверждения того что запрос получен от ява скриптом я не сгенерирован на коленке внешней прогой. Т.е. сервер когда генерит страничку еще генерит несколько скрытых инпутов, (допустим 1111111111111) а скрипты их обрабатуют и отправляют на сервер нечто вроде 2222222222222222, т.е. нечто похоже на диалоговый код, только покороче. Я не хочу бодаться с ява скриптами ибо их архи много и профилировать их не удобно, дебажить тоже.
ssb | Достоевский **
Re: программный перехват и переотправка https траффика
[Re: kvadjagan] 12 февраля 2016 в 05:52
kvadjagan 10.02.2016 09:08 пишет:


Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.


Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua
kvadjagan | Достоевский *
Re: программный перехват и переотправка https траффика
[Re: ssb] 12 февраля 2016 в 14:56
ssb 12.02.2016 05:52 пишет:

kvadjagan 10.02.2016 09:08 пишет:


Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.


Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua



уже подмену инфы и переотправку делаю через фидлер. Осталось только автоматизировать перенос отфильтрованных пакетов в компоузер.
Autoua.netФорумІнформатика та побутова електроніка

программный перехват и переотправка https траффика

Додаткова інформація
Модератор:

 AlMat, Yorc, moderator 

1 користувачів і 29 що побажали залишитися невідомими читають цей форум.

Переглядів теми: 3060