Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.
Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.
Пока один совет - расставь запятые по тексту в нужных местах, и перепиши текст запроса на человеческом языке. А то тяжело понять кто на ком стоял ..
Собственно сабж. Есть потребность перехватить один сетевой пакет адрес скрипта на который он будет отправлен с локальной машины на сервер я знаю. Потом этот в этом пост запросе изменить значения одного из полей и потом отправить повторно на сервер. Пока первое что в голову пришло это фидлер с его автореспондером. Ибо фишка не только в содержимом самого пост запроса но и в кукисах, ибо запрос можно отправить только после авторизации. Пока изучаю взаимодействие C# с фидлером ибо под него уже народ написал не мало расширений. Но есть ли методы попроще, может еще есть веб прокси со скриптовыми языками? По сути мне было бы достаточно чтобы фидлер сразу при появлении этого сетевого пакета бросал его в автореспондер а дальше я уже попробую внешней прогой менять текст в автореспондере и давить кнопку отправки.
А то тяжело понять кто на ком стоял ..
ну в самом низу огромная черепаха, на ней 3 слона. А на слонах уже наша планета находится. Об этом еще древние знали Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.
2 тур конкурса в киберполицию
2 тур конкурса в киберполицию
та на холеру вона мені треба тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.
Все так говорят. :-)
HTTPS будешь долго и нудно ломать..
HTTPS будешь долго и нудно ломать..
+1 Без оного, если известен формат пакета - вполне реально.
В Charles Proxy есть Rewrite, с правилами и блекджеком. Без скриптинга правда. А вообще, что может быть проще скрипта на C# ?
2 тур конкурса в киберполицию
та на холеру вона мені треба тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.
HTTPS для того и создавался, чтоб никаких "ускорений работы" без ведома пользователя не происходило.
Если пользователь в настройках укажет прокси и добавит сертификат этого прокси в доверенные, то в чем проблема ? Без ведома пользователя - да, нельзя.
Все так говорят. :-)
ці руки нічого не крали, з ранку
2 тур конкурса в киберполицию
та на холеру вона мені треба тут исключительно гражданские и законные цели. Ровным счетом не какого криминала. Посредством этих манипуляций не какого взлома не будет, просто ускорение работы.
HTTPS для того и создавался, чтоб никаких "ускорений работы" без ведома пользователя не происходило.
пользователь в курсе. Пользователь знает то будет установлена прога, а также сертификат для расшифровкии хттпс и даже понимает что конкретно будет менятся в самом сетевом пакете. Клиенты получают обьяснение на пальцах как в младшем школьном возрасте.
В Charles Proxy есть Rewrite, с правилами и блекджеком. Без скриптинга правда. А вообще, что может быть проще скрипта на C# ?
да вот на форум фидлера постучал. Там вентилирую почву на предмет доступа к сетевым пакетам. По сути мне нужно мниторить по двум критериям - пост запрос и имя пхп скрипта на который он отправлен. Если имя скрипта совпало и метод совпал то этот пакет нужно отправить в компоузер. А дальше уже компоузером буду я сам управлять. Чтобы это сделать нужно основательно изучить взаимодействие фидлера с c#.
У Класса Session есть свойства: PathAndQuery (url с параметрами) и RequestMethod (POST, GET и т.д.) Получить тело: GetRequestBodyAsString() Чтобы что-то поменять в теле запроса, метод utilReplaceInRequest(sSearchFor, sReplaceWith ) Либо установить тело: utilSetRequestBody(sString ) Если надо загзипить: utilGZIPRequest()
Это все по идее надо делать в хендлере OnBeforeRequest
У Класса Session есть свойства: PathAndQuery (url с параметрами) и RequestMethod (POST, GET и т.д.) Получить тело: GetRequestBodyAsString() Чтобы что-то поменять в теле запроса, метод utilReplaceInRequest(sSearchFor, sReplaceWith ) Либо установить тело: utilSetRequestBody(sString ) Если надо загзипить: utilGZIPRequest()
Это все по идее надо делать в хендлере OnBeforeRequest
спасибо, буду ковырять
Еще надо ознакомитьcя с RFC 5246 (TLS 1.2), чтобы понять как происходит обмен сеансовыми ключами. Там не все так просто. На Виндюках этим занимается schannel.dll
Еще надо ознакомитьcя с RFC 5246 (TLS 1.2), чтобы понять как происходит обмен сеансовыми ключами. Там не все так просто. На Виндюках этим занимается schannel.dll
там ключ не используется для шифрования. Там может я немного погорячился с этим термином. Там несколько полей пост запроса содержат длинные наборы символов безобразных. По длине явно не хеши. Т.е. там сотни символов. Как я понимаю просто кустарный алгоритм для подверждения того что запрос получен от ява скриптом я не сгенерирован на коленке внешней прогой. Т.е. сервер когда генерит страничку еще генерит несколько скрытых инпутов, (допустим 1111111111111) а скрипты их обрабатуют и отправляют на сервер нечто вроде 2222222222222222, т.е. нечто похоже на диалоговый код, только покороче. Я не хочу бодаться с ява скриптами ибо их архи много и профилировать их не удобно, дебажить тоже.
Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.
Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua
Теперь по сути. Есть сайт под https работающий. Авторизация только по ЭЦП. Работает медленно как гусеничный трактор. По этому нужно на компе когда парсишь этот сайт перехватить один сетевой пакет в котором хранится несколько сессионных ключей ( которые генерятся сервером на время пока не разлогинишся на сайте). А дальше уже в этом пакете достаточно только быстро менять один параметр и отправлять его на сервер, в ответ сервер будет быстро присылать нужный контент.
Локальный nginx (домен при желании прописываем просто в hosts) + proxy_pass, в серединке любые скрипты на lua
уже подмену инфы и переотправку делаю через фидлер. Осталось только автоматизировать перенос отфильтрованных пакетов в компоузер.