HTTP Sniffer

Programovacie jazyky, rady, poradňa...
SSPPYY
Medium Star
Medium Star
Príspevky: 370
Registrovaný: 28 máj 2006, 9:46

HTTP Sniffer

Príspevok od používateľa SSPPYY »

Zdravim.
Urobil som si jednoduchy sniffer na HTTP requesty a ich analyzu prostrednictvom kniznice WinPcap. Ale ma to jeden hacik. Ak komunikacia prebieha cez HTTPS tak mi uz odchyti kodovane odosielane data.
Neviete ako by sa to dalo riesit?

Vopred dik :)
brm
Darca
Darca
Používateľov profilový obrázok
Príspevky: 19361
Registrovaný: 02 nov 2005, 17:03

Príspevok od používateľa brm »

Nie je toto hlavnou funkciou HTTPS? :roll: ..tj. bezpečné spojenie bez možnosti odchytenia komunikácie..
SSPPYY
Medium Star
Medium Star
Príspevky: 370
Registrovaný: 28 máj 2006, 9:46

Príspevok od používateľa SSPPYY »

Ano ale pri medzi-pocitacovom prenose po sieti. Ale ja potrebujem odchytavat HTTP hlavicky prichadzajucich a odchadzajucich paketov na jednom PC. Proste analyzator HTTP protokolu.
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

HTTPS je práve o tom že tá komunikácia je šifrovaná. A či je to medzi pc čo je v obyvačke a v izbe, alebo medzi pc čo je v nasa a druhý v bielom dome je už jedno. Protokol to nerozlišuje. Ak odchytávaš HTTPS tak to bude VŽDY šifrované.
SSPPYY
Medium Star
Medium Star
Príspevky: 370
Registrovaný: 28 máj 2006, 9:46

Príspevok od používateľa SSPPYY »

No potom je zaujmave ze existuju hotove aplikacie ako robim ja a s tymto problem nemaju.
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

v hlavičke máš presné označenie protokolu. Hotové aplikácie keď sniffujú HTTP tak si HTTPS nevšímajú.
SSPPYY
Medium Star
Medium Star
Príspevky: 370
Registrovaný: 28 máj 2006, 9:46

Príspevok od používateľa SSPPYY »

Tak toto je somarina.
Priklad wireshark chyta vsetko. A zaujmave je ze to co wireshark chyti uz kodovane ina aplikacie mi v pohode zobrazi nekodovane. celu hlavicku aj data zatym.
Ale ja som sa nepytal ci sa to da, lebo sa to DA, ale ako sa to da urobit.
refr0
Star
Star
Príspevky: 521
Registrovaný: 26 nov 2005, 10:55
Bydlisko: Trenčín
Kontaktovať používateľa:

Príspevok od používateľa refr0 »

ach no tak sa hadaj... :D
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

SSPPYY napísal:Tak toto je somarina.
Priklad wireshark chyta vsetko. A zaujmave je ze to co wireshark chyti uz kodovane ina aplikacie mi v pohode zobrazi nekodovane. celu hlavicku aj data zatym.
Ale ja som sa nepytal ci sa to da, lebo sa to DA, ale ako sa to da urobit.
Ktorá aplikácia ti to zobrazí nekódované? A aký program používaš na posielanie cez https?
SSPPYY
Medium Star
Medium Star
Príspevky: 370
Registrovaný: 28 máj 2006, 9:46

Príspevok od používateľa SSPPYY »

Snazim sa odchytit komunikaciu z klasickych prehliadacov, IE, FireFox, Opera... Napriklad HTTPAnalyzer s tym nema problem.
Musi to fungovat tak, ze data su odchytavane priamo z beziaceho procesu este pred tym nez prejdu SSL protokolom.
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Ten program sa "prilepí" na WinINet, NSS alebo OpenSSL knižnice a teda vidí nešifrovanú komunikáciu (lebo tú šifruje až tá knižnica). Ak ale program používa statické verzie tých knižníc, ten program si stým nijako neporadí.
SSPPYY
Medium Star
Medium Star
Príspevky: 370
Registrovaný: 28 máj 2006, 9:46

Príspevok od používateľa SSPPYY »

No to je presne len ako to urobit?
Na javu asi mozem rovno zabudnut a C#?
Napísať odpoveď