autoua
×
Autoua.netФорумІнформатика та побутова електроніка

программный перехват и переотправка https траффика (2/2)

важничающий писатель **
42 года (17 лет за рулем), Sydney, AU
Сообщения: 2179
С нами с 20.03.2008

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      14 февраля 2016 в 23:05 Гілками

можно посмотреть в этом направлении https://mitmproxy.org/

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
ATF
энтузиаст **
Киев
Сообщения: 325
С нами с 31.03.2005

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      17 февраля 2016 в 20:44 Гілками

Изучить протокол обмена, и только, потом пытаться что-то "химичить", а лучше спросить у хозяина ресурса "какого оно тупит" ?
Если что-то не критичное из серии "для дома для семьи" если что-то с ворочаньем бабла то лучше быть осторожнее там есть хитрые условия в пользовательских соглашениях со штрафными санкциями и волшебными пендалями.

В прошлом году завершили модули для интеллектуальных систем отлова "ботописателей" и "кулибиных", ибо заказчиков они забембали, недавно общались - оказалось на удивление эффективно, некоторых только предупреждают, некоторых сразу в бан .

Змінено ATF (20:45 17/02/2016)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
Цюрупинск
Сообщения: 29242
С нами с 01.07.2003

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      18 февраля 2016 в 16:34 Гілками

kvadjagan 12.02.2016 14:56 пишет:

ssb 12.02.2016 05:52 пишет:

kvadjagan 10.02.2016 09:08 пишет:


Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.


Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua



уже подмену инфы и переотправку делаю через фидлер. Осталось только автоматизировать перенос отфильтрованных пакетов в компоузер.



Можно в банкоматах подменять ответ процессингового центра и выдавать столько денег, сколько захочешь.


Главное чтобы не поймали. А то могут побить сильно.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
21 год за рулем, Vorlon Planet
Сообщения: 6789
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: beetle]
      18 февраля 2016 в 16:39 Гілками

beetle 18.02.2016 16:34 пишет:

kvadjagan 12.02.2016 14:56 пишет:

ssb 12.02.2016 05:52 пишет:


В ответ на:

...



Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua



уже подмену инфы и переотправку делаю через фидлер. Осталось только автоматизировать перенос отфильтрованных пакетов в компоузер.



Можно в банкоматах подменять ответ процессингового центра и выдавать столько денег, сколько захочешь.


Главное чтобы не поймали. А то могут побить сильно.



я повторюсь но цель не связанная с криминалом
ці руки нічого не крали


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
27 лет за рулем, хутор Отрадный
Сообщения: 17779
С нами с 28.03.2007

Re: программный перехват и переотправка https траффика [Re: ATF]
      23 февраля 2016 в 17:09 Гілками

ATF 17.02.2016 20:44 пишет:

Изучить протокол обмена, и только, потом пытаться что-то "химичить", а лучше спросить у хозяина ресурса "какого оно тупит" ?




+1. Для меня тоже не совсем ясен смысл обсуждаемой "оптимизации через "


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
21 год за рулем, Vorlon Planet
Сообщения: 6789
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: boyko_s]
      23 февраля 2016 в 20:57 Гілками

boyko_s 23.02.2016 17:09 пишет:

ATF 17.02.2016 20:44 пишет:

Изучить протокол обмена, и только, потом пытаться что-то "химичить", а лучше спросить у хозяина ресурса "какого оно тупит" ?




+1. Для меня тоже не совсем ясен смысл обсуждаемой "оптимизации через "



ну главное что оптимизация сделана и работает себе бодрячком
И главное все в пределах УК, и 10 заповедей


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
0 користувачів і 5 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 2915

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія