¿Man in the Middle Network Proxy para iOS que es compatible con SSL?

8

Estoy tratando de hacer examinar algunas aplicaciones y qué tipo de red el tráfico que están utilizando en mi iPhone.

He configurado Charles (incluidos los certificados SSL y los perfiles de aprovisionamiento). Luego conecté mi computadora portátil a mi iPad para obtener una conexión y luego compartí ese internet con mi iPhone a través de WiFi.

Por alguna razón, las aplicaciones con las que estoy trabajando parecen pensar que no están en línea. Safari funciona con esta configuración.

¿Cuáles son mis opciones para enviar sin problemas el tráfico de red a una Mac para su análisis, sin jailbreak?

Si importa, ejecuto iOS 5.1 en un iPhone 4 y Mac OS X Lion en el MacBook de plástico blanco (mediados de 2010).

    
pregunta Moshe 12.04.2012 - 15:42

3 respuestas

6

Utilice mitmproxy . Está comprobado para este tipo de cosas. Hace un tiempo, hubo un alboroto acerca de la ruta de la aplicación que subía el libro de direcciones a sus servidores. Esto fue lo que se utilizó para descubrirlo. El chico escribió cómo lo utilizó a> y esa es una buena introducción sobre cómo instalar y usar mitmproxy.

Desde el sitio:

  

mitmproxy es un proxy HTTP de hombre en el medio con capacidad SSL. Proporciona   una interfaz de consola que permite que los flujos de tráfico sean inspeccionados y   editado sobre la marcha.

     

mitmdump es la versión de línea de comandos de mitmproxy, con la misma   Funcionalidad pero sin los lujos. Piense tcpdump para HTTP. Características

     
  • Interceptar y modificar el tráfico HTTP sobre la marcha
  •   
  • Guardar conversaciones HTTP para su posterior reproducción y análisis
  •   
  • Repetir los clientes y servidores HTTP
  •   
  • Realice cambios en el guión del tráfico HTTP mediante Python
  •   
  • certificados de intercepción SSL generados sobre la marcha
  •   
    
respondido por el Tyr 17.04.2012 - 17:22
0

Mientras esté conectado al mismo Wifi, WireShark hará exactamente lo que quiere?

Extraído de Página de documentación de WireShark

  

1.1.2. Características

     

Las siguientes son algunas de las muchas características que ofrece Wireshark:

     
  • Disponible para UNIX y Windows.
  •   
  • Capture datos de paquetes en vivo desde una interfaz de red.
  •   
  • Mostrar paquetes con información de protocolo muy detallada .
  •   
  • Abrir y guardar datos de paquetes capturados.
  •   
  • Importe y exporte datos de paquetes desde y hacia muchos otros programas de captura.
  •   
  • Filtrar paquetes en muchos criterios.
  •   
  • Buscar paquetes en muchos criterios.
  •   
  • Colorear la visualización de paquetes según los filtros.
  •   
  • Crea varias estadísticas.
  •   

... ¡y mucho más!

    
respondido por el Thecafremo 12.04.2012 - 16:27
0

Debookee es un analizador de tráfico de red como Wireshark, pero también puede interceptar el tráfico de red de cualquier dispositivo en su red.

Simplemente escanee su red, verá todos los dispositivos, seleccionará su iPhone como objetivo, iniciará el analizador y verá todo el tráfico de su iPhone, sin necesidad de jailbreak o tethering.

Los protocolos que se muestran son: HTTP, HTTPS, DHCP, DNS, TCP, SIP ...

    
respondido por el b.doodle 01.12.2012 - 19:26

Lea otras preguntas en las etiquetas