Снифиране на https/SSL трафик с Burp Suite Proxy в комбинация с Wireshark

Какво се опитвам: да надуша всички пакети, включително криптирани, от iDevice.

Какво използвам: Burp Suite Proxy, който генерира подписан от CA сертификат за всеки хост и Wireshark за целия друг трафик.

Какво не работи: Burp Suite Proxy не улавя целия трафик, а Wireshark. Но не мога да накарам Wireshark да дешифрира https-сесии.

Какво опитах: Опитах се да създам самоподписан сертификат и да го използвам с Burp Suite Proxy и Wireshark. Успях да дешифрирам част от трафика както с Burp Suite Proxy, така и с Wireshark. Проблемът е, че в случай, че използвам самоподписан сертификат, някои ръкостискания са неуспешни, това не се случва, ако използвам подписаните от CA сертификати за всеки хост, които Burp Suite Proxy създава автоматично. Проблемът е, че не мога да извлека частни ключове от тези сертификати за Wireshark.

Може ли някой да ме тласне в правилната посока?


person user1049804    schedule 16.11.2011    source източник
comment
определени ръкостискания винаги ли са неуспешни или на случаен принцип?   -  person MD-Tech    schedule 16.11.2011
comment
Не мога да кажа наистина, но предчувствието ми е, че се проваля при определени ръкостискания.   -  person user1049804    schedule 16.11.2011


Отговори (1)


Понякога приложенията на устройството проверяват за подписа на сертификата, така че може би това е причината да не работи.

person Pedro Laguna    schedule 12.12.2011