Capturando o tráfego ICS (Internet Connection Sharing) usando o Fiddler

9

Como podemos capturar o tráfego HTTP que passa por uma conexão ICS?

Detalhes completos:

  • Eu tenho um PC conectado à Internet via Ethernet.
  • O PC configurou um ponto de acesso Wi-Fi usando o compartilhamento de conexão com a Internet (ICS) para compartilhar a Internet em dispositivos móveis.
  • Eu tenho um dispositivo móvel conectado ao ponto de acesso Wi-Fi.
  • Quero capturar todo o tráfego recebido do dispositivo móvel. E o kicker: o dispositivo móvel não tem capacidade de definir configurações de proxy

Isso seria fácil se o dispositivo móvel pudesse definir um servidor proxy, mas infelizmente não tem essa capacidade.

Além disso, sei que poderia usar o wireshark aqui, mas preciso descriptografar o tráfego https para um servidor ao qual não tenho acesso.

FrankieA
fonte
11
verificar esta página out: fiddler2.com/Fiddler/help há um link para um grupo de discussão
Keltari
2
Eu tenho o mesmo problema, infelizmente nenhuma das sugestões no link é aplicável. Eu uso o wireshark agora, mas isso é muito desconfortável em comparação com o Fiddler ou, por exemplo, Burp. No Fiddler, posso ver tudo o que vai diretamente da minha máquina para a WWW, mas não o que vem do dispositivo conectado. Isso é estranho
nico Gawenda
11
Ajuda nas opções do Fiddler, guia Conexões, selecionando "Permitir a conexão de computadores remotos"?
harrymc
11
não ajuda: \
nico gawenda

Respostas:

1

Eu acho que o ponto de acesso Wifi que você criou está protegido. Ou seja, você criou o hotspot Wifi protegido por WPA2 ou WPA ou WEP. Aqui está um link para descriptografar pacotes criptografados 802.11:

Como descriptografar pacotes 802.11

No entanto, se você não quiser descriptografar, poderá criar um hotspot OPEN. Em seguida, tente capturar pacotes usando o Wireshark.

Também está disponível outra técnica que pode ser usada para farejar pacotes de outras pessoas. É chamado de envenenamento por arp. [Por favor, comente se quiser mais detalhes sobre o assunto.]

Além disso, você pode definir a autenticação de proxy no seu celular se estiver usando um telefone Android versão 4.0 ou superior. Existe um aplicativo chamado DRONY que permite definir a autorização de proxy nos telefones Android.

Snake-eyes
fonte
Como ele tem a senha do wifi para descriptografar o conteúdo (e, portanto, vê-los), por que ele precisaria mudar o wifi para não seguro?
Pacerier