HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.02.2016, 22:39
Homeless
Guest
Сообщений: n/a
Провел на форуме:
2358

Репутация: 0
По умолчанию

Есть софтина на моём компе, а именно разлочка ОЕМ от Xiaomi

эта зараза коннектится к китайскому серваку по HTTPS и достаёт из него какие-то данные

Хочу узнать о чём она общается с сервером, отсюда вопрос - как вытащить то, что она у него спрашивает.

интересует именно шифрованный канал, где может валяться этот грёбаный ключ, или можно как-то иначе эту инфу получить?
 
Ответить с цитированием

  #2  
Старый 27.02.2016, 23:10
Kevin Shindel
Guest
Сообщений: n/a
Провел на форуме:
350242

Репутация: 62
По умолчанию

Burp Suite пойдёт.
 
Ответить с цитированием

  #3  
Старый 27.02.2016, 23:13
Homeless
Guest
Сообщений: n/a
Провел на форуме:
2358

Репутация: 0
По умолчанию

благодарю, сейчас потестирую
 
Ответить с цитированием

  #4  
Старый 28.02.2016, 01:38
Homeless
Guest
Сообщений: n/a
Провел на форуме:
2358

Репутация: 0
По умолчанию

Цитата:
Сообщение от Kevin Shindel  
Kevin Shindel said:

Burp Suite пойдёт.
потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,

правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует

теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
 
Ответить с цитированием

  #5  
Старый 28.02.2016, 09:43
lifescore
Guest
Сообщений: n/a
Провел на форуме:
213865

Репутация: 72
По умолчанию

Цитата:
Сообщение от Homeless  
Homeless said:

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
fidder, да куча разных тулз развелось..

пиши в ЛС если совсем туго)
 
Ответить с цитированием

  #6  
Старый 28.02.2016, 12:45
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Homeless  
Homeless said:

потестировал, пока не очень понятно) Китайская прога палит, что сидит с левого прокси и выдаёт ошибку вместо попытки прошить аппарат,
правда на уровень выше я всё же поднялся, получил юзерагента и ссылочку по https которая на этого юзерагента реагирует
теперь осталось понять, как сниффать траффик так, чтобы видеть его словно открытую книгу и не палить MITM
нужно установить сертификат
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ