SSL을 지원하는 iOS 용 중간 네트워크 프록시에 있습니까?


8

일부 앱 과 iPhone에서 어떤 종류의 네트워크 트래픽을 사용하고 있는지 확인 하려고합니다 .

내가 설정 한 찰스 (SSL 인증서 및 프로비저닝 프로파일 포함). 그런 다음 랩톱을 iPad에 테 더링하여 연결 한 다음 WiFi를 통해 해당 인터넷을 iPhone과 공유했습니다.

어떤 이유로, 내가 작업하는 앱이 온라인이 아니라고 생각하는 것 같습니다. Safari는이 설정으로 작동합니다.

탈옥하지 않고 분석을 위해 네트워크 트래픽을 Mac으로 원활하게 전송하는 옵션은 무엇입니까?

중요한 경우, 흰색 플라스틱 유니 바디 (2010 년) MacBook에서 iPhone 4 및 Mac OS X Lion에서 iOS 5.1을 실행하고 있습니다.


1
Ettercap에 대해 들어 보셨습니까? 나는 기침 매일 기침을 사용합니다 . 최고의 MITM입니다. 더 듣고 싶다면 좋은 답변을 드리겠습니다. 설명 한 내용과 해당 기사를 기반으로 원하는 것을 수행해야합니다.
Andrew Larsson

그것에 대해 쓰십시오. :-)
Moshe

찰스가 달리지 않을 때 연결되어 있습니까? 그리고 iPad는 USB를 통해 인터넷 연결을 제공하는 것입니까?
조나단.

오래된 질문입니다. 문제는 SSL입니다. iOS 애플리케이션이 유효한 SSL 인증서없이 연결을 거부하고 있습니다.
앤드류 라르손

답변:


6

mitmproxy를 사용하십시오 . 이런 종류의 것으로 입증되었습니다. 얼마 전, 서버에 주소록을 업로드하는 앱 경로에 대한 소란이있었습니다. 이것을 발견하는 데 사용되었습니다. 그 사람 은 어떻게 그것을 사용했는지 기록했으며 mitmproxy를 설치하고 사용하는 방법에 대한 좋은 소개입니다.

여기에 이미지 설명을 입력하십시오

사이트에서 :

mitmproxy는 SSL을 지원하는 중간자 HTTP 프록시입니다. 트래픽 흐름을 즉시 검사하고 편집 할 수있는 콘솔 인터페이스를 제공합니다.

mitmdump는 기능은 동일하지만 프릴이없는 mitmproxy의 명령 행 버전입니다. tcpdump를 HTTP로 생각하십시오. 풍모

  • HTTP 트래픽을 즉시 가로 채고 수정
  • 나중에 재생 및 분석 할 수 있도록 HTTP 대화 저장
  • HTTP 클라이언트와 서버를 모두 재생
  • Python을 사용하여 HTTP 트래픽을 스크립트로 변경
  • 즉시 생성되는 SSL 차단 인증서

0

동일한 Wi-Fi에 연결되어 있지만 WireShark 가 원하는 것을 정확하게 수행하지 않습니까?

WireShark 설명서 페이지 에서 발췌

1.1.2. 풍모

다음은 Wireshark가 제공하는 많은 기능 중 일부입니다.

  • UNIX 및 Windows에서 사용 가능합니다.
  • 네트워크 인터페이스에서 실시간 패킷 데이터캡처합니다 .
  • 매우 상세한 프로토콜 정보가있는 패킷을 표시합니다 .
  • 캡처 한 패킷 데이터를 열고 저장합니다.
  • 다른 많은 캡처 프로그램에서 패킷 데이터를 가져오고 내 보냅니다.
  • 여러 가지 기준으로 패킷을 필터링합니다.
  • 많은 기준에서 패킷을 검색하십시오.
  • 필터를 기준으로 패킷 표시를 채색합니다.
  • 다양한 통계를 만듭니다.

... 그리고 훨씬 더!


허머 ... 어쩌면 ... 스푸핑 된 네트워크 트래픽을 iOS 기기로 보낼 수없는 경우를 제외하고 할 수 있습니까?
Moshe

나는 그렇지 않다고 생각한다. 문서 페이지에서 말한 것처럼 : "Wireshark는 네트워크의 항목을 조작하지 않으며, 네트워크의 항목 만"측정 "합니다. Wireshark는 네트워크에서 패킷을 보내거나 다른 이름의 확인을 제외한 다른 능동적 인 작업을 수행하지 않습니다. 사용 중지 될 수 있습니다. ")
Thecafremo

글쎄, 그것은 여전히 ​​앱이 기대하는 것을 검사하기위한 시작입니다.
Moshe

WireShark은 목적에 적합합니다.
리볼버

0

Debookee 는 Wireshark와 같은 네트워크 트래픽 분석기이지만 네트워크에있는 모든 장치의 네트워크 트래픽을 가로 챌 수도 있습니다.

네트워크를 스캔하기 만하면 모든 장치가 표시되고, iPhone을 대상으로 선택하고, 분석기를 시작하면 탈옥이나 테 더링없이 iPhone의 모든 트래픽을 볼 수 있습니다.

표시되는 프로토콜은 HTTP, HTTPS, DHCP, DNS, TCP, SIP ...입니다.


1
자신의 제품을 홍보하기 전에 apple.stackexchange.com/faq#promotion 을 읽으 십시오 .
nohillside

Debokee는 훌륭한 앱이며 권장되는보다 정교한 구성표 및 도구와 비교하여 OSX에서 트래픽을 설정하고 모니터링하기에 훨씬 더 원활합니다. 이것이 다운 투표 될 이유가 없습니다.
Sanjiv Jivan 12
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.