Обнаружение трафика https / SSL с помощью прокси-сервера Burp Suite в сочетании с Wireshark - PullRequest
1 голос
/ 16 ноября 2011

Что я пытаюсь: прослушать все пакеты, включая зашифрованные, из iDevice.

Что я использую: Burp Suite Proxy, который генерирует подписанный CA сертификат для каждого хоста, и Wireshark для всего остального трафика.

Что не работает: прокси Burp Suite не захватывает весь трафик, Wireshark делает. Но я не могу заставить Wireshark расшифровать https-сессии.

Что я пробовал: я пытался создать самозаверяющий сертификат и использовать его с Burp Suite Proxy и Wireshark. Мне удалось расшифровать часть трафика как с помощью Burp Suite Proxy, так и Wireshark. Проблема в том, что если я использую самоподписанный сертификат, некоторые рукопожатия терпят неудачу, этого не происходит, если я использую подписанные CA сертификаты для каждого хоста, которые автоматически создает Burp Suite Proxy. Проблема в том, что я не могу извлечь секретные ключи из этих сертификатов для Wireshark.

Кто-нибудь может подтолкнуть меня в правильном направлении?

1 Ответ

0 голосов
/ 12 декабря 2011

Иногда приложения устройства проверяют подпись сертификата, поэтому, возможно, по этой причине он не работает.

...