Man in the Middle Network Proxy cho iOS có hỗ trợ SSL?


8

Tôi đang cố kiểm tra một số ứng dụng và loại lưu lượng truy cập mạng nào đang sử dụng trên iPhone của tôi.

Tôi đã thiết lập Charles (bao gồm chứng chỉ SSL & hồ sơ cung cấp). Sau đó, tôi buộc máy tính xách tay của mình vào iPad để có kết nối và sau đó chia sẻ internet đó với iPhone của tôi thông qua WiFi.

Vì một số lý do, các ứng dụng tôi đang làm việc dường như nghĩ rằng chúng không trực tuyến. Safari hoạt động với thiết lập này.

Các tùy chọn của tôi để gửi liền mạch lưu lượng truy cập mạng đến máy Mac để phân tích mà không cần bẻ khóa là gì?

Nếu có vấn đề, tôi đang chạy iOS 5.1 trên iPhone 4 và Mac OS X Lion trên MacBook unibody bằng nhựa màu trắng (Giữa năm 2010).


1
Bạn đã nghe nói về Ettercap? Tôi sử dụng nó ho hàng ngày ho . Đó là MITM tốt nhất của nó. Tôi sẽ viết một câu trả lời hay về nó nếu bạn muốn nghe thêm. Dựa trên những gì bạn đã mô tả (và dựa trên bài viết đó), nó sẽ làm những gì bạn muốn.
Andrew Larsson

Xin vui lòng viết về nó. :-)
Moshe

vậy họ có kết nối khi bạn không chạy Charles không? Và iPad của bạn là thiết bị cung cấp kết nối internet qua USB?
Jonathan.

Câu hỏi cũ, tôi biết. Vấn đề là SSL. Các ứng dụng iOS đang từ chối kết nối mà không có chứng chỉ SSL hợp lệ.
Andrew Larsson

Câu trả lời:


6

Sử dụng mitmproxy . Nó đã được chứng minh cho loại điều này. Một thời gian trước, có một số tiếng ồn ào về ứng dụng Đường dẫn tải địa chỉ lên máy chủ của nó. Đây là những gì đã được sử dụng để khám phá nó. Anh chàng đã viết lên cách anh ta sử dụng nó và đó là một đoạn giới thiệu tuyệt vời về cách cài đặt và sử dụng mitmproxy.

nhập mô tả hình ảnh ở đây

Từ trang web :

mitmproxy là một proxy HTTP trung gian có khả năng SSL. Nó cung cấp một giao diện điều khiển cho phép các luồng lưu lượng được kiểm tra và chỉnh sửa nhanh chóng.

mitmdump là phiên bản dòng lệnh của mitmproxy, với cùng chức năng nhưng không có diềm xếp nếp. Hãy suy nghĩ tcpdump cho HTTP. Đặc trưng

  • Chặn và sửa đổi lưu lượng HTTP một cách nhanh chóng
  • Lưu các cuộc hội thoại HTTP để phát lại và phân tích sau
  • Phát lại cả máy khách và máy chủ HTTP
  • Thực hiện các thay đổi theo kịch bản cho lưu lượng HTTP bằng Python
  • Các certs đánh chặn SSL được tạo ra khi đang bay

0

Trong khi kết nối với cùng một Wifi, WireShark sẽ không làm chính xác những gì bạn muốn?

Trích xuất từ trang tài liệu của WireShark

1.1.2. Đặc trưng

Sau đây là một số tính năng mà Wireshark cung cấp:

  • Có sẵn cho UNIX và Windows.
  • Chụp dữ liệu gói trực tiếp từ giao diện mạng.
  • Hiển thị các gói với thông tin giao thức rất chi tiết .
  • Mở và lưu dữ liệu gói được chụp.
  • Nhập và xuất dữ liệu gói từ và đến rất nhiều chương trình chụp khác.
  • Lọc các gói theo nhiều tiêu chí.
  • Tìm kiếm các gói trên nhiều tiêu chí.
  • Tô màu gói hiển thị dựa trên các bộ lọc.
  • Tạo số liệu thống kê khác nhau.

... và nhiều hơn nữa!


Hrm ... Có lẽ ... Ngoại trừ tôi không thể gửi lưu lượng truy cập mạng giả mạo đến thiết bị iOS của mình, tôi có thể không?
Moshe

Tôi đoán là không. Như đã nói trong Trang Tài liệu: "Wireshark sẽ không thao túng mọi thứ trên mạng, nó sẽ chỉ" đo lường "mọi thứ từ nó. Wireshark không gửi các gói trên mạng hoặc thực hiện các hoạt động khác (ngoại trừ độ phân giải tên, nhưng thậm chí có thể bị vô hiệu hóa). "
Thecafremo

Chà, vẫn là một sự khởi đầu, để kiểm tra những gì ứng dụng đang mong đợi.
Moshe

WireShark là tốt cho mục đích của bạn.
súng lục ổ quay

0

Debookee là một công cụ phân tích lưu lượng mạng như Wireshark, nhưng nó cũng có thể chặn lưu lượng mạng của bất kỳ thiết bị nào trên mạng của bạn.

Chỉ cần quét mạng của bạn, bạn sẽ thấy tất cả các thiết bị, chọn iPhone làm Mục tiêu, khởi chạy bộ phân tích và bạn sẽ thấy tất cả lưu lượng truy cập của iPhone mà không cần bẻ khóa hoặc buộc.

Các giao thức được hiển thị là: HTTP, HTTPS, DHCP, DNS, TCP, SIP ...


1
Vui lòng đọc apple.stackexchange.com/faq#promotion trước khi quảng bá sản phẩm của riêng bạn.
nohillside

Debokee là một ứng dụng tuyệt vời và rất liền mạch để thiết lập và giám sát lưu lượng trên OSX so với nhiều kế hoạch và công cụ phức tạp hơn được đề xuất. Không có lý do gì để điều này bị hạ thấp.
Sanjiv Jivan
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.