SSL का समर्थन करने वाले iOS के लिए मध्य नेटवर्क प्रॉक्सी में आदमी?


8

मैं कुछ ऐप्स की जांच करने की कोशिश कर रहा हूं और वे मेरे iPhone पर किस तरह के नेटवर्क ट्रैफ़िक का उपयोग कर रहे हैं।

मैंने चार्ल्स (एसएसएल प्रमाणपत्र और प्रोविजनिंग प्रोफाइल सहित) स्थापित किया है। फिर, मैंने कनेक्शन प्राप्त करने के लिए अपने लैपटॉप को अपने iPad पर टेदर किया, और फिर वाईफाई के माध्यम से अपने iPhone के साथ उस इंटरनेट को साझा किया।

किसी कारण से, जिन ऐप्स के साथ मैं काम कर रहा हूं, उन्हें लगता है कि वे ऑनलाइन नहीं हैं। सफारी इस सेट अप के साथ काम करती है।

बिना जेलब्रेक किए, विश्लेषण के लिए मैक को नेटवर्क ट्रैफ़िक भेजने के लिए मेरे पास क्या विकल्प हैं?

अगर यह मायने रखता है, तो मैं आईफ़ोन 5.1 पर आईओएस 5.1 और व्हाइट प्लास्टिक यूनीबॉडी (मिड 2010) मैकबुक पर मैक ओएस एक्स लायन चला रहा हूं।


1
क्या आपने Ettercap के बारे में सुना है? मैं इसका इस्तेमाल खांसी दैनिक खांसी । यह अपने सबसे अच्छे रूप में MITM है। यदि आप अधिक सुनना चाहते हैं तो मैं इसके बारे में एक अच्छा जवाब लिखूंगा। आपके द्वारा वर्णित (और उस लेख के आधार पर) के आधार पर, यह वही करना चाहिए जो आप चाहते हैं।
एंड्रयू लार्सन

कृपया इसके बारे में लिखें। :-)
मोशे

तो क्या आपके पास एक कनेक्शन है जब आपके पास चार्ल्स नहीं है? और आपका iPad USB पर इंटरनेट कांसेप्ट प्रदान करने वाला है?
जोनाथन।

पुराना सवाल है, मुझे पता है। समस्या एसएसएल है। IOS एप्लिकेशन वैध एसएसएल प्रमाणपत्र के बिना कनेक्ट करने से इनकार कर रहे हैं।
एंड्रयू लार्सन

जवाबों:


6

मितप्रोक्सी का उपयोग करें । यह इस तरह की बात के लिए सिद्ध है। कुछ समय पहले ऐप पाथ के बारे में कुछ हंगामा हुआ था, जो अपने सर्वरों को एड्रेसबुक अपलोड कर रहा था। इसे खोजने के लिए इसका उपयोग किया गया था। उस लड़के ने लिखा कि उसने इसका इस्तेमाल कैसे किया और मित्प्रॉक्सी को कैसे स्थापित करें और इसका उपयोग कैसे करें, यह एक अच्छा परिचय है।

यहां छवि विवरण दर्ज करें

साइट से:

mitmproxy एक एसएसएल-सक्षम मैन-इन-द-बीच HTTP प्रॉक्सी है। यह एक कंसोल इंटरफ़ेस प्रदान करता है जो ट्रैफ़िक प्रवाह का निरीक्षण करने और मक्खी पर संपादित करने की अनुमति देता है।

mitmdump समान कार्यक्षमता के साथ लेकिन तामझाम के साथ, mitmproxy का कमांड-लाइन संस्करण है। HTTP के लिए tcpdump पर विचार करें। विशेषताएं

  • अवरोधन और मक्खी पर HTTP ट्रैफ़िक को संशोधित करें
  • बाद में फिर से खेलना और विश्लेषण के लिए HTTP वार्तालाप सहेजें
  • HTTP क्लाइंट और सर्वर दोनों को रिप्लाई करें
  • पायथन का उपयोग करके HTTP ट्रैफ़िक में स्क्रिप्टेड परिवर्तन करें
  • एसएसएल इंटरसेप्शन सेरेक्ट फ्लाई पर उत्पन्न होता है

0

उसी Wifi से कनेक्ट होने के दौरान, वायरशर्क बिल्कुल वैसा नहीं करेगा जैसा आप चाहते हैं?

वायरशार्क के प्रलेखन पृष्ठ से निकाला गया

1.1.2। विशेषताएं

Wireshark प्रदान करता है कई विशेषताएं निम्नलिखित हैं:

  • UNIX और Windows के लिए उपलब्ध है।
  • नेटवर्क इंटरफ़ेस से लाइव पैकेट डेटा कैप्चर करें।
  • बहुत विस्तृत प्रोटोकॉल जानकारी के साथ पैकेट प्रदर्शित करें
  • पैकेट डेटा को खोलें और सहेजें।
  • आयात और निर्यात पैकेट डेटा से और बहुत से अन्य कैप्चर प्रोग्राम।
  • कई मानदंडों पर पैकेट फ़िल्टर करें।
  • कई मानदंडों पर पैकेट खोजें।
  • फ़िल्टर के आधार पर पैकेट प्रदर्शन को रंगीन करें।
  • विभिन्न आँकड़े बनाएँ।

... और भी काफी!


ह्म ... हो सकता है ... सिवाय मैं अपने आईओएस डिवाइस में स्पूफ नेटवर्क नेटवर्क नहीं भेज सकता, क्या मैं कर सकता हूं?
मोशे

मुझे नहीं लगता। जैसा कि डॉक्यूमेंटेशन पेज में कहा गया है: "Wireshark नेटवर्क पर चीजों में हेरफेर नहीं करेगा, यह केवल" चीजों को मापेगा "। Wireshark नेटवर्क पर पैकेट नहीं भेजता है या अन्य सक्रिय चीजें नहीं करता है (नाम प्रस्तावों को छोड़कर) वह अक्षम हो सकता है)। "
thecafremo

खैर, यह अभी भी एक शुरुआत है, यह जांचने के लिए कि ऐप क्या उम्मीद कर रहा है।
मोशे

वायरशर्क आपके उद्देश्य के लिए अच्छा है।
रिवाल्वर

0

डेबुक एक नेटवर्क ट्रैफ़िक एनालाइज़र है जैसे कि विंडशार्क , लेकिन यह आपके नेटवर्क पर किसी भी डिवाइस के नेटवर्क ट्रैफ़िक को भी बाधित कर सकता है।

बस अपने नेटवर्क को स्कैन करें, आप सभी उपकरणों को देखेंगे, अपने iPhone को एक लक्ष्य के रूप में चुनें, विश्लेषक लॉन्च करें और आप अपने iPhone के सभी ट्रैफ़िक देखेंगे, बिना जेलब्रेक या टेथरिंग की आवश्यकता के।

दिखाए गए प्रोटोकॉल हैं: HTTP, HTTPS, DHCP, DNS, TCP, SIP ...


1
अपने स्वयं के उत्पाद को बढ़ावा देने से पहले कृपया Apple.stackexchange.com/faq#promotion पढ़ें ।
nohillside

डेबोकी एक शानदार ऐप है और ओएसएक्स पर ट्रैफ़िक को सेटअप और मॉनिटर करने के लिए बहुत अधिक निर्बाध है और इसकी सिफारिश की गई अधिक विस्तृत योजनाओं और टूल की तुलना में है। इसको कम करने का कोई कारण नहीं है।
संजीव जीवन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.