HTTPS сниффер

Discussion in 'Болталка' started by j0sur, 18 Aug 2012.

  1. j0sur

    j0sur Member

    Joined:
    8 Apr 2012
    Messages:
    140
    Likes Received:
    7
    Reputations:
    0
    Есть что-то на лету декодируещее https(гуглил, есть пара снифающих, но не умеющих декодировать)? Желательно не тяжеловестное. Заранее благодарен.
     
  2. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    http analyzer ?
     
  3. j0sur

    j0sur Member

    Joined:
    8 Apr 2012
    Messages:
    140
    Likes Received:
    7
    Reputations:
    0
    Возможно чего-то не понимаю, но зашел на ачат по https и нифига, не видит вообще. Заходил с Оперы, снифинг с нее идет(http).
     
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,582
    Likes Received:
    1,310
    Reputations:
    1,557
    Charles
     
  5. patcher

    patcher Banned

    Joined:
    15 Dec 2009
    Messages:
    190
    Likes Received:
    37
    Reputations:
    10
    пользуюсь плагином для ОгненнойЛисы тыц
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    А разве можо без "магии" типа мажинации сертификатами словить httpS ?
    Вот простой пример:
    берем сайт www.mail.ru, заходим туда, в снифере отображается все нормально (он на http), вводим почтовые даные для автирозации и нажимаем войти, в этот момент сразу перекидывает на https, передает авторизационные данные, получает доступ/отказ и возвражает опять http.

    Хотите сказать, что без подделки сертификатов или с помощью SSLstrip можно "смотреть" данные под https ?
     
  7. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    данные передаваемые по https не закодированы, а зашифрованы, соответственно декодировать их нельзя.
     
  8. j0sur

    j0sur Member

    Joined:
    8 Apr 2012
    Messages:
    140
    Likes Received:
    7
    Reputations:
    0
    Разобрался, http analizer без проблем расшифровует https отправленный ишаком. Всем спасибо.
     
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    AAAA !!! Пля , как так ? ))))))))))))))) :D
    без никаких проблем и лишних телодвижений отображает четко логин и пароль(!) , идущем по HTTPS. (как POST запрос)
    Так он же вроде шифруется :(
    P.S. в начале не верил, думал шутят ))) а нет, вот сам лично проовал и в аxуе сижу .....
     
  10. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    в ахуе над чем? над тем что удалось поснифать свой собственный траф?
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    А че? другие сниферы (типа wireshark) даже этого не могут.
    А если сделать ARP спуффинг , через себя (или MITM) , тоже будет показывать пароли из HTTPS ? просто комп очень слабый, нет возможности открыть VMware и пробовать.
     
  12. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    B1t.exe, нет конечно))
     
  13. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    :D ну хоть чтото. а вот думал придумали чудо-сниффер, котоый без проблем снимает пассы из https
     
  14. Apeckou

    Apeckou Elder - Старейшина

    Joined:
    23 Jan 2007
    Messages:
    143
    Likes Received:
    11
    Reputations:
    0
    Пробовал я этим HTTPAnalyzer поснифать траф, идущий с моей собственной (!!!) проги, написанной на Delphi7 с использованием idHTTP - нихера.

    С браузера показывает весь траф, включая HTTPS, а прогу мою выкурить не может, хотя ничего мудреного я в ней не писал.
    Та же фигня с oSpy и еще парой прог...

    Как так? Че делать? Кто знает - отпишитесь плз в 167457 асикУ
     
  15. qw1mb1

    qw1mb1 Member

    Joined:
    8 Feb 2013
    Messages:
    113
    Likes Received:
    16
    Reputations:
    8
    в HTTPAnalyzer Start->New Process и выбираешь свою прогу - должно работать (но не https)
     
  16. LOCb

    LOCb New Member

    Joined:
    29 May 2012
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Всем привет, решил потестить что за зверь такой arpspoofing. Тестить решил на Kali и максимально приближённо к боевым условиям, т.е. цепляюсь со своей машины к сетке по wi-fi и спуфаю домашнюю настольную тачку, подключеную патчем. Картина следующая, впринцыпе атака реализована, траф перенаправлен, сниффер ловит пакеты. Но есть 2 момента взорвавшие мозг. 1) На атакуемой тачке инет работает с дичайше низкой скоростью. Поэтому в боевых условиях моя атака на клиента переростёт в атаку клиента на техподдержку. 2) sslstrip конечно молодец, что ловит авторизации от контакта мыл и т.д., но мне нужно, что-нибудь более гибкое. тушу снифер и происходит чудо. Инет на атакуемой тачке вообще тухнет. Ладно, перезапустил браузер, новые соединения установились, всё равно не аллё. И как с этим теперь жить?