ОБСУЖДЕНИЕ

Подмена POST запроса

9 ответов 11 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор темы
Добрый! Имеется задача: подменить исходящий POST запрос из браузера. Сниффер при виде определенного пакета подменивает на такой же, но только с другими данными. Возможно ли это как-нибудь реализовать не используя прокси(javascript + tempermonkey к примеру)?
 
Речь идёт о HTTP или нужно учитывать HTTPS тоже? Какой используется браузер для отправки запросов или любой?
 
Https в том числе. Может быть Firefox, Chrome. Инжектиться в файл - слишком сложно
 
На уровне сниффера отлавливать толку нет, т.к., если речь идёт о HTTPS, то трафик уже будет зашифрован.
Можно было бы использовать свой прокси с подменой сертификата, тогда атака MiTM получится.
Проще всего было делать инжект+перехват.
Так чем инжект не подходит?
 
Сложно(. Если поделитесь ссылкой - буду премного благодарен!
 
Писать на С++ свой прокси с подменой SSL-сертификата - жуткий геморой, никто за такое не возьмётся, да и не нужно оно.
Если такая замечательная вещь, как Kali. А в Kali есть готовые инструменты для реализации перехвата трафика и подмены сертификата.
Подробнее можно ознакомиться тут: kali man in the middle https | Давай я поищу в Google вместо тебя

Написать на С++ инжект для Firefox и перехватывать функцию pr_write - реально и выполнимо. Для Chrome будет что-то похожее.
Подробнее можно ознакомиться тут: c++ firefox injection | Давай я поищу в Google вместо тебя
 
  • Нравится
Реакции: Antonka
1
Burp Suite с Intercepterom помоему написали уже кому интересно пишите проконсультирую
 
Burp Suite подойдёт для этих целей, если нужно всё делать в открытую, скажем на своём же компе.
А если условия задачи несколько иные? Если нужно делать не совсем в открытую и не совсем на своём компе?
Тогда, этот вариант отпадает
 
Писать на С++ свой прокси с подменой SSL-сертификата - жуткий геморой, никто за такое не возьмётся, да и не нужно оно.
Если такая замечательная вещь, как Kali. А в Kali есть готовые инструменты для реализации перехвата трафика и подмены сертификата.
Подробнее можно ознакомиться тут: kali man in the middle https | Давай я поищу в Google вместо тебя

Написать на С++ инжект для Firefox и перехватывать функцию pr_write - реально и выполнимо. Для Chrome будет что-то похожее.
Подробнее можно ознакомиться тут: c++ firefox injection | Давай я поищу в Google вместо тебя
К сожалению, сроки у меня сжатые, реализовать инжект без опыта онного вряд ли получится. Все таки склоняюсь к подмене на стороне самого браузера(запилить плагин, заюзать js). Какими методами можно реализовать подобное?