kruzzik: (Default)
[personal profile] kruzzik
Не получается настроить прокси на винде 8, чтобы снифить хттп трафик с айфона 5 ios 9.
Если вы поняли это и знаете как, протяните руку помощи плиз!

Date: 2016-07-26 06:55 am (UTC)
From: [identity profile] dvv.livejournal.com
Некоторые программы позволяют MitM, а некоторые — просто отказываются что-то делать. Скажем, редкий антивирус будет обновляться. если не увидет желаемого сертификата. Мне регулярно приходится и с MitMовыми проксями дело иметь, и с аппами, которые с ними не работают — заёбывает страшно.

А вапше-то — сказал в Андроеде юзать прокси (в моём случае — Солярис с Апачем №2 на сетке IPv6), всё работает (без MitM — я себе его не ставил) ;)

Date: 2016-07-26 07:06 am (UTC)
From: [identity profile] kruzzik.livejournal.com
До сертификата еще дело не дошло, мне бы увидеть хотя бы какой-то трафик в снифере. А то похоже, у меня просто не так закоммутировано. Если тебе не лень, я тебе покажу мой сетап, вдруг ты сразу увидишь проблему?

Date: 2016-07-26 08:16 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
А порт открыт? Допустим, ты пробовал использовать свой компьютер на Виндоус в качестве прокси с другого компьютера? Компьютер-прокси подключен через WiFi или LAN? PING IP телефона?

Date: 2016-07-26 08:51 am (UTC)
From: [identity profile] kruzzik.livejournal.com
См. сетап ниже

Date: 2016-07-26 01:31 pm (UTC)
From: [identity profile] dvv.livejournal.com

Пардон, только сейчас очнулся. Я ближе к нашему вечеру посмотрю. Надо будет твою конфигурацию воспроизвести и сравнить записи. У меня, правда, только седьмые виндуза.

Date: 2016-07-26 01:51 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Никакой срочности, спасибо!

Date: 2016-07-28 01:52 am (UTC)
From: [identity profile] dvv.livejournal.com
Значица, попробовал это Рыгалово. Конфигурация:





Трафик из телефонного Хрома:




И да, в процессе конфигурации виндузовый файервол пристал "чо, будем открывать?"

Так шта…

Date: 2016-07-30 11:00 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Cпасибо, что возился и тестировал. Я все повторил. Не работает (комп не пингуется с телефона).

Date: 2016-07-28 01:57 am (UTC)
From: [identity profile] dvv.livejournal.com
С sslными сертификатами не ковырялся, но там, похоже, прозрачно — генеришь рыгальный серт, ставишь его в телефон.

А, и ещё — первое, что Рыгалово сделало после запуска — полезло на 54.246.133.196 (это чевой-то в амазоновом клауде).
(screened comment)

Date: 2016-07-26 09:11 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
А если вместо wildcard дать ему IP Address? Wireshark показывает вообще какой-либо траффик на 8882? Может прокси не форвардит просто или дает отлуп....

Date: 2016-07-26 09:19 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Никакого трафика вообще не видно.

Image

А какой ему адрес предложить вместо *?

Edited Date: 2016-07-26 09:19 am (UTC)

Date: 2016-07-26 09:27 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
я бы попробовал 10.127.8.214. Еще вопрос в том доступен ли сей адрес с телефона. Но по идее должен быть - ведь они в одной подсети.

Date: 2016-07-26 09:34 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Поменял

Image

результат тот же, телефон не коннектится, а в трекере никакого трафика.

Date: 2016-07-26 09:43 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
А если с Safari на телефоне на http://10.127.8.214:8882 попробовать зайти - открывается страничка? Только настройки прокси сначала убери...

Date: 2016-07-26 09:53 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Нет, не открывается.

Safari could not open the page

Date: 2016-07-26 09:59 am (UTC)
From: [identity profile] delta-bravo.livejournal.com
Сам burp порт открыл - но за пределами хоста он недоступен.
Если телефон на том-же WiFi - значит проблема либо на Windows компьютере - например Firewall блокирует внешний траффик на 8882, либо WiFi router делает то же самое. Это можно проверить если есть еще один компьютер - зайти на тот же адрес или попробовать соединиться с помощью telnet на порт 8882.

Date: 2016-07-26 10:11 am (UTC)
From: [identity profile] kruzzik.livejournal.com
Второго компьютера нет. У меня тоже большие подозрения по поводу встроенного виндового firewall. Открыл на нем порт 8882, но результат такой же.

Date: 2016-07-26 06:47 pm (UTC)
From: [identity profile] delta-bravo.livejournal.com
Другой порт не пробовал?

Date: 2016-07-27 01:47 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Сейчас несколько ночных полетов подряд, потом попробую, буду держать в курсе. Спасибо за поддержку!

Date: 2016-07-26 08:59 pm (UTC)
From: [identity profile] varjat.livejournal.com
есть такая утилита netstat, посмотрите пока зывает ли она, что нужный вам порт вобще слушается: netstat -a -n -o
Он должен быть в списке listen как 10.127.8.214:8882 или 0.0.0.0:8882

Date: 2016-07-27 01:48 pm (UTC)
From: [identity profile] kruzzik.livejournal.com
Спасибо, посмотрю!

Profile

kruzzik: (Default)
kruzzik

August 2018

S M T W T F S
   1234
567891011
121314 15161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 7th, 2025 07:12 pm
Powered by Dreamwidth Studios