Acquisizione e decrittografia del mio traffico SSL

7

Quando utilizzo il browser o wget per accedere a un altro sito, alcuni siti utilizzeranno automaticamente HTTPS / SSL. Quando un sito non fornisce contenuti senza crittografia, come posso acquisire ciò che il mio computer invia per l'analisi? È possibile disabilitare SSL con il mio browser o wget?

Sto usando Linux e vorrei usare tcpdump o altri strumenti Linux per questo.

    
posta wenzi 19.12.2012 - 17:54
fonte

3 risposte

8

Strumenti come questo proxy MITM SSL di Stanford possono generare automaticamente certificati e fornire un cutover da SSL a SSL . Dovrai impostare la chiave utilizzata dal proxy per essere considerata attendibile dal tuo browser, ma ciò ti consentirà di vedere il traffico di testo in chiaro che parte dal tuo computer.

Sebbene sia possibile provare a riscrivere qualsiasi richiesta di reindirizzamento HTTPS per avere HTTP, molti siti Web che forniscono supporto HTTPS forniranno solo contenuti sul canale crittografato; il canale non crittografato non fornisce altro che reindirizzamenti.

Anche la striscia SSL di Moxie Marlinspike soddisferà probabilmente il tuo obiettivo trasmettendo il traffico HTTPS, ma parlando solo con il tuo cliente usando HTTP e riscrivendo i reindirizzamenti.

    
risposta data 19.12.2012 - 19:00
fonte
4

Se sei su Windows, prova a utilizzare Fiddler2. Ha un proxy SSL che ti spoglierà SSL per te in modo che tu possa vedere i pacchetti andare e tornare dal tuo computer.

    
risposta data 19.12.2012 - 17:57
fonte
0

quando accedi al link - risponde con una risposta HTTP 301 "spostata in modo permanente" e reindirizza a link

Se si utilizza un proxy di intercettazione, utilizzare una variabile di ambiente per impostare il nome proxy e impostare i parametri proxy sulla cmdline di wget.

    
risposta data 19.12.2012 - 17:59
fonte

Leggi altre domande sui tag