kruzzik: (Default)
[personal profile] kruzzik
Не получается настроить прокси на винде 8, чтобы снифить хттп трафик с айфона 5 ios 9.
Если вы поняли это и знаете как, протяните руку помощи плиз!

Date: 2016-07-25 10:22 pm (UTC)
From: [identity profile] delta-bravo.livejournal.com
Я не знаю, но должен заметить что Мсье знают толк в извращениях!

Date: 2016-07-26 06:10 am (UTC)

Date: 2016-07-26 12:05 am (UTC)
From: [identity profile] dvv.livejournal.com

Я, понятное дело, всё понял, но два момента:


1. Я этого в виндузах (тем более - в восьмых) никогда не делал, поэтому не знаю как.
2. Я понимаю, что у тебя там свои задачи, но большинство интересного трафика, на мой взгляд, через ssl ходит нонче.
3. А на оставшееся — screw proxy, сконфигури виндуза как раутер, use Wireshark. Или любой другой настоящий сниффер.


P.S.
Два — это три.

Edited Date: 2016-07-26 12:06 am (UTC)

Date: 2016-07-26 06:10 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Вопрос с ssl решается. Снифферы умеют подсовывать свой сертификат, телефон орет про man in the middle, но подключается тем не менее. Правда все это чисто теоретически, до этого этапа я так и не дошел.
Попробовал Charles, Fiddler и Burp (burp из них мне нравится больше всех).
Но как только я даю ip компа телефону в виде прокси, он теряет интернет. Какой-то косяк с адресами, а какой не могу понять.

Date: 2016-07-26 06:55 am (UTC)
From: [identity profile] dvv.livejournal.com
Некоторые программы позволяют MitM, а некоторые — просто отказываются что-то делать. Скажем, редкий антивирус будет обновляться. если не увидет желаемого сертификата. Мне регулярно приходится и с MitMовыми проксями дело иметь, и с аппами, которые с ними не работают — заёбывает страшно.

А вапше-то — сказал в Андроеде юзать прокси (в моём случае — Солярис с Апачем №2 на сетке IPv6), всё работает (без MitM — я себе его не ставил) ;)

Date: 2016-07-26 07:06 am (UTC)
From: [identity profile] kruzzik.livejournal.com
До сертификата еще дело не дошло, мне бы увидеть хотя бы какой-то трафик в снифере. А то похоже, у меня просто не так закоммутировано. Если тебе не лень, я тебе покажу мой сетап, вдруг ты сразу увидишь проблему?

Date: 2016-07-26 08:16 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
А порт открыт? Допустим, ты пробовал использовать свой компьютер на Виндоус в качестве прокси с другого компьютера? Компьютер-прокси подключен через WiFi или LAN? PING IP телефона?

Date: 2016-07-26 08:51 am (UTC)
From: [identity profile] kruzzik.livejournal.com
См. сетап ниже

Date: 2016-07-26 01:31 pm (UTC)
From: [identity profile] dvv.livejournal.com

Пардон, только сейчас очнулся. Я ближе к нашему вечеру посмотрю. Надо будет твою конфигурацию воспроизвести и сравнить записи. У меня, правда, только седьмые виндуза.

Date: 2016-07-26 01:51 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Никакой срочности, спасибо!

Date: 2016-07-28 01:52 am (UTC)
From: [identity profile] dvv.livejournal.com
Значица, попробовал это Рыгалово. Конфигурация:





Трафик из телефонного Хрома:




И да, в процессе конфигурации виндузовый файервол пристал "чо, будем открывать?"

Так шта…

Date: 2016-07-30 11:00 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Cпасибо, что возился и тестировал. Я все повторил. Не работает (комп не пингуется с телефона).

Date: 2016-07-28 01:57 am (UTC)
From: [identity profile] dvv.livejournal.com
С sslными сертификатами не ковырялся, но там, похоже, прозрачно — генеришь рыгальный серт, ставишь его в телефон.

А, и ещё — первое, что Рыгалово сделало после запуска — полезло на 54.246.133.196 (это чевой-то в амазоновом клауде).
(screened comment)

Date: 2016-07-26 09:11 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
А если вместо wildcard дать ему IP Address? Wireshark показывает вообще какой-либо траффик на 8882? Может прокси не форвардит просто или дает отлуп....

Date: 2016-07-26 09:19 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Никакого трафика вообще не видно.

Image

А какой ему адрес предложить вместо *?

Edited Date: 2016-07-26 09:19 am (UTC)

Date: 2016-07-26 09:27 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
я бы попробовал 10.127.8.214. Еще вопрос в том доступен ли сей адрес с телефона. Но по идее должен быть - ведь они в одной подсети.

Date: 2016-07-26 09:34 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Поменял

Image

результат тот же, телефон не коннектится, а в трекере никакого трафика.

Date: 2016-07-26 09:43 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
А если с Safari на телефоне на http://10.127.8.214:8882 попробовать зайти - открывается страничка? Только настройки прокси сначала убери...

Date: 2016-07-26 09:53 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Нет, не открывается.

Safari could not open the page

Date: 2016-07-26 09:59 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
Сам burp порт открыл - но за пределами хоста он недоступен.
Если телефон на том-же WiFi - значит проблема либо на Windows компьютере - например Firewall блокирует внешний траффик на 8882, либо WiFi router делает то же самое. Это можно проверить если есть еще один компьютер - зайти на тот же адрес или попробовать соединиться с помощью telnet на порт 8882.

Date: 2016-07-26 10:11 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Второго компьютера нет. У меня тоже большие подозрения по поводу встроенного виндового firewall. Открыл на нем порт 8882, но результат такой же.

Date: 2016-07-26 06:47 pm (UTC)
From: [identity profile] delta-bravo.livejournal.com
Другой порт не пробовал?

Date: 2016-07-27 01:47 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Сейчас несколько ночных полетов подряд, потом попробую, буду держать в курсе. Спасибо за поддержку!

Date: 2016-07-26 08:59 pm (UTC)
From: [identity profile] varjat.livejournal.com
есть такая утилита netstat, посмотрите пока зывает ли она, что нужный вам порт вобще слушается: netstat -a -n -o
Он должен быть в списке listen как 10.127.8.214:8882 или 0.0.0.0:8882

Date: 2016-07-27 01:48 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Спасибо, посмотрю!

Date: 2016-07-26 03:11 am (UTC)
From: [identity profile] brumka.livejournal.com
Google "using fiddler as a proxy"

Date: 2016-07-26 06:16 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Ага спасибо. Не работает.

Date: 2016-07-26 12:18 pm (UTC)
From: [identity profile] brumka.livejournal.com
У меня конфигурация fiddler + Android регулярно используется для именно таких-же целей. Кстати, в офисной сети не работает, а дома всегда. Не уверен почему, но разбираться не было необходимости. FW на вин7 выключен, на андроиде я "слушаю" нативные аппликации (так что дело не в браузере). Возможно, что в мобильник нужно импортировать сертификат Fiddler.
Ещё вариант на Андроиде ( не знаю как на iOS) есть аппликации создающие тёплый ламповый tcpdump, который потом можно импортировать в Wireshark. Может и на iOS есть варианты?

Date: 2016-07-26 12:45 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Будем искать с перламутровыми пуговицами. tcpdump было бы вообще идеально. Мне всего-то надо посмотреть, что в животике у одного аппа, а именно, что он шлет и куда.

Date: 2016-07-26 01:24 pm (UTC)
From: [identity profile] brumka.livejournal.com
грамотная аппликация должна использовать TLS, то есть сертификат прокси (Charles/Fiddler) нужно устанавливать на мобильнике. на всякий случай повторюсь, что в корпоративной сети такой MiTM не работает (подозреваю, что там стоит какой нибудь IDS).

однако, Fiddler работает как часы. Коллеги подтверждают, что и на iOS. Вот официальная инструкция: http://docs.telerik.com/fiddler/Configure-Fiddler/Tasks/ConfigureForiOS

Date: 2016-07-26 08:52 pm (UTC)
From: [identity profile] varjat.livejournal.com
В виндовсах не сильно силён, но я бы попробовал следующую схему:
Винда с установленным компонентом RRAS (routing and remote access service), не знаю как он в последних виндах называется и разрешённым доступом с других компов и включенным NAT. Он должен ещё логи уметь скидывать в стандартный event log. В Вашей винде его нет. Но должен быть компонент Internet Connection Sharing. Тут хороший гайд - https://4sysops.com/archives/how-to-share-wi-fi-in-windows-8-with-internet-connection-sharing-ics/
Поднимаем файфай интерфейс на винде в ad-hoc в связке с телефоном.
Шнурок(ethernet) с винды в маршрутизатор/модем/что у Вас в интернет смотрит, на этом же интерфейсе default gateway выставляем.
Вешаемся вирешарком на ethernet в винде (на вайфай в теории можно, но не все вайфай адаптеры позволяют корректно переключатся в режим дампа пакетов).
Итого, нет прокси, нет настроек для прокси на телефоне, но ssl-траффик сложнее разобрать, особенно не имея сертификата.
Edited Date: 2016-07-26 09:06 pm (UTC)

Date: 2016-07-26 09:13 pm (UTC)
From: [identity profile] varjat.livejournal.com
Подозреваю, что после включения ICS, и burp увидит траффик от телефона, но я бы всё равно адхок на вайфай настроил.

Date: 2016-07-27 01:54 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Попробую завтра, буду держать в курсе!

Date: 2016-07-28 04:45 pm (UTC)
From: [identity profile] dvv.livejournal.com
Ни ICS, ни ad hoc не нужны. Просто проверь, что писюк считает сеть "домашней" и пингуется с телефона.
Edited Date: 2016-07-28 04:46 pm (UTC)

Profile

kruzzik: (Default)
kruzzik

August 2018

S M T W T F S
   1234
567891011
121314 15161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 16th, 2025 03:05 pm
Powered by Dreamwidth Studios