Sniffing traffico IMAPS! Ci sono strumenti per questo?

5

Ho un problema in cui qualcuno ha implementato un server IMAP personalizzato. Devo scrivere un'applicazione personalizzata per ottenere un elenco di e-mail e recuperare i messaggi. Il problema è che tutte le librerie che ho provato ad usare falliscono con le eccezioni: comandi BAD, ecc. Ma usando thunderbird, recupera l'elenco dei messaggi e può recuperare i messaggi. Mi piacerebbe vedere cosa trasmette il thunderbird per farlo funzionare ... Il problema è che questo server IMAP è effettivamente protetto da SSL quindi non posso semplicemente usare wireshark per vedere i comandi inviati.

Ho provato a usare il meccanismo di registrazione di thunderbird, tranne che è così prolisso, e sembra che alcuni dei comandi vengano troncati - non è ancora possibile farlo funzionare da questi comandi.

Ho anche provato a usare sslh e sslstrip, ma sembra che questi strumenti funzionino solo per HTTPS.

Ho provato tutto il giorno ma non riesco ancora a risolverlo! Aaaaghh!

Come posso trovare un modo per registrare le richieste e le risposte in una sessione IMAPS?

    
posta Mike 15.01.2012 - 13:28
fonte

1 risposta

7

La risposta è stunnel! Fantastico! Quindi per fare questo lavoro .....

Nel file di configurazione crea una nuova sezione:

 [imaps-server]
 client = yes
 accept = 127.0.0.1:143
 connect = sslencryptedimapserver.com:993

Apri thunderbird, cambia l'account in IMAP standard senza SSL e cambia il server host in localhost Accedi con wireshark e sarai in grado di vedere i comandi!

    
risposta data 15.01.2012 - 14:42
fonte

Leggi altre domande sui tag