gpt4 book ai didi

windows - SSL - Windows 上的可信 mitm 攻击

转载 作者:太空宇宙 更新时间:2023-11-03 13:44:15 25 4
gpt4 key购买 nike

我对此感到有点无助。我需要一个可以对从本地主机到远程主机(不仅仅是 HTTPS!)的任何选定 SSL 流执行 MITM 的工具。搜索这样的应用程序似乎是一项非常困难的任务,因为所有应用程序似乎都遵循这种趋势:SSL==HTTPS。我的应用程序信任证书,所以这不是问题。对于 HTTPS,我使用 Proxifier + Charles Debugging Proxy。然而,Charles 只能捕获 HTTPS,不能捕获二进制 SSL 加密数据。

我如何想象数据流。在最好的情况下:应用程序->MITM_PROXY->服务器或者:应用程序->Proxifier->MITM_PROXY->服务器

我认为到目前为止只有一个工作是这种组合:虚拟化 Linux + 虚拟化 Windows 上的 SSLSplit,应用程序和默认网关设置为该 linux。你可以想象这是非常不方便的。此外,SSLSplit 将 recv 和 send 都记录到一个文件中,这对于二进制流可能会有问题(我想我可以处理它)。

有什么建议吗?

最佳答案

您还可以使用 sslsplit -L 记录到单个日志文件或命名管道,并使用一个简单的脚本来解析 SSLsplit 使用的日志格式,提取二进制有效负载并执行任何您喜欢的操作用它。 -L 为每个记录段使用日志 header 。 SSLsplit 带有一个简单的 python 模块,用于解析其在 extra/logreader.py 中的日志文件.

关于windows - SSL - Windows 上的可信 mitm 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25165630/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com