Обнюхивание https / SSL-трафика с помощью Burp Suite Proxy в сочетании с Wireshark

Что я пытаюсь: обнюхать все пакеты, включая зашифрованные, с iDevice.

Что я использую: Burp Suite Proxy, который генерирует подписанный CA сертификат для каждого хоста и Wireshark для всего остального трафика.

Что не работает: прокси Burp Suite не захватывает весь трафик, в отличие от Wireshark. Но я не могу заставить Wireshark расшифровывать https-сессии.

Что я пробовал: я попытался создать самозаверяющий сертификат и использовать его с Burp Suite Proxy и Wireshark. Мне удалось расшифровать некоторый трафик как с помощью Burp Suite Proxy, так и с помощью Wireshark. Проблема в том, что если я использую самозаверяющий сертификат, некоторые рукопожатия не работают, этого не происходит, если я использую сертификаты, подписанные CA для каждого хоста, которые Burp Suite Proxy автоматически создает. Проблема в том, что я не могу извлечь закрытые ключи из этих сертификатов для Wireshark.

Может ли кто-нибудь подтолкнуть меня в правильном направлении?


person user1049804    schedule 16.11.2011    source источник
comment
это определенные рукопожатия, которые всегда терпят неудачу или случайны?   -  person MD-Tech    schedule 16.11.2011
comment
Трудно сказать, но мне кажется, что при некоторых рукопожатиях он не работает.   -  person user1049804    schedule 16.11.2011


Ответы (1)


Иногда приложения на устройстве проверяют подпись сертификата, возможно, поэтому он не работает.

person Pedro Laguna    schedule 12.12.2011