autoua
×
Autoua.netФорумІнформатика та побутова електроніка

программный перехват и переотправка https траффика

Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

программный перехват и переотправка https траффика
      9 февраля 2016 в 21:35 Гілками

Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41811
С нами с 03.08.2001

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      9 февраля 2016 в 21:48 Гілками

kvadjagan 09.02.2016 21:35 пишет:

Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.




Пока один совет - расставь запятые по тексту в нужных местах, и перепиши текст запроса на человеческом языке. А то тяжело понять кто на ком стоял ..


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: Maks_on_Escort]
      10 февраля 2016 в 09:08 Гілками

Maks_on_Escort 09.02.2016 21:48 пишет:

kvadjagan 09.02.2016 21:35 пишет:

Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.




А то тяжело понять кто на ком стоял ..



ну в самом низу огромная черепаха, на ней 3 слона. А на слонах уже наша планета находится. Об этом еще древние знали
Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель ****
53 года, столица Киевской Руси
Сообщения: 880
С нами с 02.12.2005

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 10:11 Гілками

2 тур конкурса в киберполицию

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: AndUA]
      10 февраля 2016 в 10:15 Гілками

AndUA 10.02.2016 10:11 пишет:

2 тур конкурса в киберполицию



та на холеру вона мені треба
тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
45 лет,
Сообщения: 12350
С нами с 08.06.2015

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 10:33 Гілками

Все так говорят.
:-)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
31 год за рулем, Киев
Сообщения: 8826
С нами с 26.01.2005

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 12:25 Гілками

HTTPS будешь долго и нудно ломать..

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
NID
Достоевский **
1 год за рулем, Киев
Сообщения: 8839
С нами с 13.03.2007

Re: программный перехват и переотправка https траффика [Re: McFly]
      10 февраля 2016 в 12:30 Гілками

McFly 10.02.2016 12:25 пишет:

HTTPS будешь долго и нудно ломать..




+1
Без оного, если известен формат пакета - вполне реально.

Змінено NID (12:30 10/02/2016)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
30 лет за рулем, Ukraine
Сообщения: 8139
С нами с 30.07.2005

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 12:36 Гілками

В Charles Proxy есть Rewrite, с правилами и блекджеком. Без скриптинга правда.
А вообще, что может быть проще скрипта на C# ?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Сообщения: 778
С нами с 02.11.2012

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 12:44 Гілками

kvadjagan 10.02.2016 10:15 пишет:

AndUA 10.02.2016 10:11 пишет:

2 тур конкурса в киберполицию



та на холеру вона мені треба
тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.



HTTPS для того и создавался, чтоб никаких "ускорений работы" без ведома пользователя не происходило.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
30 лет за рулем, Ukraine
Сообщения: 8139
С нами с 30.07.2005

Re: программный перехват и переотправка https траффика [Re: Slevin Oneil]
      10 февраля 2016 в 12:52 Гілками

Если пользователь в настройках укажет прокси и добавит сертификат этого прокси в доверенные, то в чем проблема ? Без ведома пользователя - да, нельзя.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: VovkZ]
      10 февраля 2016 в 13:02 Гілками

VovkZ 10.02.2016 10:33 пишет:

Все так говорят.
:-)



ці руки нічого не крали, з ранку


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: Slevin Oneil]
      10 февраля 2016 в 13:04 Гілками

Slevin Oneil 10.02.2016 12:44 пишет:

kvadjagan 10.02.2016 10:15 пишет:

AndUA 10.02.2016 10:11 пишет:

2 тур конкурса в киберполицию



та на холеру вона мені треба
тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.



HTTPS для того и создавался, чтоб никаких "ускорений работы" без ведома пользователя не происходило.



пользователь в курсе. Пользователь знает то будет установлена прога, а также сертификат для расшифровкии хттпс и даже понимает что конкретно будет менятся в самом сетевом пакете. Клиенты получают обьяснение на пальцах как в младшем школьном возрасте.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: codex]
      10 февраля 2016 в 13:07 Гілками

codex 10.02.2016 12:36 пишет:

В Charles Proxy есть Rewrite, с правилами и блекджеком. Без скриптинга правда.
А вообще, что может быть проще скрипта на C# ?



да вот на форум фидлера постучал. Там вентилирую почву на предмет доступа к сетевым пакетам. По сути мне нужно мниторить по двум критериям - пост запрос и имя пхп скрипта на который он отправлен. Если имя скрипта совпало и метод совпал то этот пакет нужно отправить в компоузер. А дальше уже компоузером буду я сам управлять. Чтобы это сделать нужно основательно изучить взаимодействие фидлера с c#.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
30 лет за рулем, Ukraine
Сообщения: 8139
С нами с 30.07.2005

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 15:24 Гілками

У них там есть специальный редактор, с подсветкой: http://fiddlerbook.com/fiddler/fse.asp

У Класса Session есть свойства: PathAndQuery (url с параметрами) и RequestMethod (POST, GET и т.д.)
Получить тело: GetRequestBodyAsString()
Чтобы что-то поменять в теле запроса, метод utilReplaceInRequest(sSearchFor, sReplaceWith )
Либо установить тело: utilSetRequestBody(sString )
Если надо загзипить: utilGZIPRequest()

Это все по идее надо делать в хендлере OnBeforeRequest

Змінено codex (15:27 10/02/2016)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: codex]
      10 февраля 2016 в 15:54 Гілками

codex 10.02.2016 15:24 пишет:

У них там есть специальный редактор, с подсветкой: http://fiddlerbook.com/fiddler/fse.asp

У Класса Session есть свойства: PathAndQuery (url с параметрами) и RequestMethod (POST, GET и т.д.)
Получить тело: GetRequestBodyAsString()
Чтобы что-то поменять в теле запроса, метод utilReplaceInRequest(sSearchFor, sReplaceWith )
Либо установить тело: utilSetRequestBody(sString )
Если надо загзипить: utilGZIPRequest()

Это все по идее надо делать в хендлере OnBeforeRequest



спасибо, буду ковырять


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! ***
37 лет за рулем, Киев
Сообщения: 3110
С нами с 23.07.2004

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      10 февраля 2016 в 15:57 Гілками

Еще надо ознакомитьcя с RFC 5246 (TLS 1.2), чтобы понять как происходит обмен сеансовыми ключами. Там не все так просто. На Виндюках этим занимается schannel.dll

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: Танкист]
      10 февраля 2016 в 19:25 Гілками

Танкист 10.02.2016 15:57 пишет:

Еще надо ознакомитьcя с RFC 5246 (TLS 1.2), чтобы понять как происходит обмен сеансовыми ключами. Там не все так просто. На Виндюках этим занимается schannel.dll



там ключ не используется для шифрования. Там может я немного погорячился с этим термином. Там несколько полей пост запроса содержат длинные наборы символов безобразных. По длине явно не хеши. Т.е. там сотни символов. Как я понимаю просто кустарный алгоритм для подверждения того что запрос получен от ява скриптом я не сгенерирован на коленке внешней прогой. Т.е. сервер когда генерит страничку еще генерит несколько скрытых инпутов, (допустим 1111111111111) а скрипты их обрабатуют и отправляют на сервер нечто вроде 2222222222222222, т.е. нечто похоже на диалоговый код, только покороче. Я не хочу бодаться с ява скриптами ибо их архи много и профилировать их не удобно, дебажить тоже.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
ssb
Достоевский **
37 лет (18 лет за рулем), Киев
Сообщения: 7290
С нами с 25.01.2008

Re: программный перехват и переотправка https траффика [Re: kvadjagan]
      12 февраля 2016 в 05:52 Гілками

kvadjagan 10.02.2016 09:08 пишет:


Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.


Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
22 года за рулем, Vorlon Planet
Сообщения: 6856
С нами с 14.08.2011

Re: программный перехват и переотправка https траффика [Re: ssb]
      12 февраля 2016 в 14:56 Гілками

ssb 12.02.2016 05:52 пишет:

kvadjagan 10.02.2016 09:08 пишет:


Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.


Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua



уже подмену инфы и переотправку делаю через фидлер. Осталось только автоматизировать перенос отфильтрованных пакетов в компоузер.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
0 користувачів і 21 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 3059

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія