Pythonガチ勢来てくれ!助けて!!!!!!!!!

1 : 2021/03/27(土) 12:11:33.096 ID:mXXhAzgs0
Pythonでローカルにプロキシーたててそこを中継して通信内容ゲッチュして、
復号鍵取りたいんだけどどうすればいいんだ?

まあ中間者攻撃の合法版みたいなことがしたい
目的はスマホアプリなどのデータ通信内容の閲覧や、
暗号化されてるデータの閲覧

2 : 2021/03/27(土) 12:12:05.830 ID:4OkZHly4M
俺のアナルに答えがあるけど?
3 : 2021/03/27(土) 12:12:33.888 ID:m4CIQKB50
アナルファ~ック♪
4 : 2021/03/27(土) 12:12:44.827 ID:ZgvNuIKJ0
>>1
その言葉通りにプログラム書けば動く
5 : 2021/03/27(土) 12:12:59.494 ID:tcYgmyLGr
何故Python限定なのか分からん
やりたい事以前にプログラム組めないだろおまえ
6 : 2021/03/27(土) 12:14:01.434 ID:mXXhAzgs0
ローカルホスト(自分のPC)をプロキシーにするのまじでどうやるの?
調べても出てこない
7 : 2021/03/27(土) 12:14:29.704 ID:mXXhAzgs0
ローカルプロキシー立てます

通信内容ゲットします

復号鍵とります

復号化します

データみます

これがやりたい

8 : 2021/03/27(土) 12:15:06.819 ID:tcYgmyLGr
>>7
で?
12 : 2021/03/27(土) 12:19:31.087 ID:ZgvNuIKJ0
>>7
あとは書くだけじゃん
9 : 2021/03/27(土) 12:17:09.079 ID:mMmgiF7i0
なんでPythonでやるの?
普通にプロキシ通せば通信見れるじゃん
10 : 2021/03/27(土) 12:18:41.209 ID:mXXhAzgs0
>>9
Pythonでカキコしたいから
通信したいだけっていうより加工とかもある程度やりたい
11 : 2021/03/27(土) 12:19:25.096 ID:tcYgmyLGr
Cならどっかにソース転がってるだろ
Pythonにしたいなら勝手に翻訳しろ
13 : 2021/03/27(土) 12:19:52.928 ID:mMmgiF7i0
通信改ざんとかもプロキシでスクリプト書けば自動でできるじゃん
14 : 2021/03/27(土) 12:20:40.524 ID:mXXhAzgs0
ガチ勢こないな
この時間帯はガチ勢寝てるのかな
15 : 2021/03/27(土) 12:21:03.229 ID:ZgvNuIKJ0
>>14
ガチ勢って励ましてくれる人?
16 : 2021/03/27(土) 12:21:43.063 ID:mXXhAzgs0
>>15
くだらない茶化ししか脳がないか、或いは質問に答えないYahoo知恵遅れの典型みたいな人間ではない教えてくれるひと
17 : 2021/03/27(土) 12:22:46.524 ID:mXXhAzgs0
プロキシーの使い方はでるけど建て方まじででねえんだよなあ
20 : 2021/03/27(土) 12:24:38.720 ID:ZgvNuIKJ0
>>17
プロクシーって動作考えれば、ただ書くだけじゃん。教える領域じゃないし
22 : 2021/03/27(土) 12:25:11.416 ID:mXXhAzgs0
>>20
Pythonで建てる方法が答えられないなら素直にそう言って黙ればいいのに
「教える領域じゃない!」とか言うのがすこぶるダサい
25 : 2021/03/27(土) 12:25:56.040 ID:ZgvNuIKJ0
>>22
これを答えなきゃいけないレベルなら、何も作れないから無理だよ
28 : 2021/03/27(土) 12:26:39.638 ID:mXXhAzgs0
>>25
うん、だからPythonで具体的にプロキシーサーバーをローカルで建てる方法わからないんですよね?
いらないからお引取りどーぞ!
33 : 2021/03/27(土) 12:29:02.538 ID:tcYgmyLGr
>>22
この愚か者めに教えて下さいお願いしますだろ
もしくは金払え
100万でいいよ
36 : 2021/03/27(土) 12:30:21.732 ID:mXXhAzgs0
>>33
セッションハイジャックに加担くん、もういいよ(笑)
ギャグセンスが高いのはわかった

そもそも「教えたいやつ」が教えればいいだけだからね
なにか履き違えてるみたいだけど
クラウドファンディングに文句言ってるタイプかな

46 : 2021/03/27(土) 12:38:27.536 ID:tcYgmyLGr
>>36
お前にクラファンする価値ないよ
マイナス価値なものに投資させるとかゴミそのもの
47 : 2021/03/27(土) 12:39:03.186 ID:mXXhAzgs0
>>46
クラファンする価値がないなら勝手に消えればいいし、
そもそもする脳もないでしょ君wwwww

ギャグセンスが豊満なのはよくわかったから、そろそろ恥ずかしいし消えなよ
セッションくん(笑)

52 : 2021/03/27(土) 12:42:43.706 ID:tcYgmyLGr
>>47
頭悪いしクズだし救いようがないな
お前を茶化してニヤニヤする事に俺にとってお前の意味があるの
お前が消えろとかクソどうでもいいんだが
54 : 2021/03/27(土) 12:43:42.232 ID:mXXhAzgs0
>>52
だよね(笑)
いらないって言ってる相手に「教える価値がない!」とかいったり、
「クラファン」という言葉を用いて「教えたいやつあごし得ればいいだけだから消えろ」
といってるのに「お前に教える価値はない!」っていったり(笑)

痴呆老人の介護してる気分だよ
君、そういうアトラクション?
なかなか精巧だね^^

18 : 2021/03/27(土) 12:23:43.435 ID:mXXhAzgs0
Scapyあたりにありそうだし後で調べとくか
やっぱ5chってこのレベルのが多いのな
19 : 2021/03/27(土) 12:23:58.153 ID:tcYgmyLGr
セッションハイジャックみたいな事に真面目に加担するガチ勢はいないし
茶化す以外に加担するメリットないんだが
21 : 2021/03/27(土) 12:24:44.970 ID:mXXhAzgs0
>>19
セッションハイジャックにかたんwwwww
君が加担(笑)しようとおもってもまともにできないことはよくわかった
おつかれ
引き続き茶化しておいてくれ
24 : 2021/03/27(土) 12:25:53.575 ID:tcYgmyLGr
>>21
本性出てんじゃんこの馬鹿
27 : 2021/03/27(土) 12:26:12.125 ID:mXXhAzgs0
>>24
ほんと、セッションハイジャックに加担で馬鹿が丸出しだねwww
23 : 2021/03/27(土) 12:25:29.382 ID:mXXhAzgs0
セッションハイジャックまじで草
ツボったわ
26 : 2021/03/27(土) 12:25:56.492 ID:3cdgbqJBM
ペンテスター俺、なんでBurpやmitmproxyとかを使わないのか理解できない
値の変更とかも自動でやってくれるのに
29 : 2021/03/27(土) 12:27:33.878 ID:mXXhAzgs0
>>26
それってスマホの通信とかも監視できるの?
プロミスキャスモードとか備わってるのかな
要するに1回ホストして復号化キーとってデータみたりいじったりして実験したいことがあるんだよね
34 : 2021/03/27(土) 12:29:09.339 ID:3cdgbqJBM
>>29
Wi-Fi設定でプロキシ指定すればスマホの通信も取れる
もちろんTLSなら証明書をスマホに入れないと駄目
37 : 2021/03/27(土) 12:30:55.899 ID:mXXhAzgs0
>>34
なるほどなあ
ちょっと面倒くさそうだね
やっぱPythonでやれる方法知ってる人いないか

結構調べても出てこなかったしな

66 : 2021/03/27(土) 13:00:08.999 ID:9RfjUFDA0
流れ全部読まずに第一感でレスすると、わざわざ自分で作るの?って思う
インフラエンジニアだから、その手のってアプライアンスで腐るほど入れてきたんだけど、CA証明書食わせる前提ならどうにでもならね?っていう
>>26にすげー同意
自分でやらずにもってラクできね?
車輪の再発明とかエンジニアとして恥よ
30 : 2021/03/27(土) 12:27:37.313 ID:XLutD2IBa
そうすればいいじゃん

公式のリファレンス読めばいい

31 : 2021/03/27(土) 12:28:04.105 ID:mXXhAzgs0
>>30
結構調べたけどローカルでプロキシーPythonで建てる方法でないんだよね
あるなら出してほしい
32 : 2021/03/27(土) 12:28:15.849 ID:3cdgbqJBM
復号鍵ってTLSの暗号化じゃなくてPOSTデータ内もさらに暗号化されてるってこと?
それも既存のプロキシツールで解読・改ざんできるぞ
暗号鍵はリバースエンジニアリングやアプリデータ内から取ってこないとだめだけど
35 : 2021/03/27(土) 12:29:38.518 ID:mXXhAzgs0
>>32
うーん、とってきたデータを自動でいじったりもしたいからPythonがいいんだよね
1回自プロキシーを中継することで復号化して自動でカキコして出して動作をみてみたい
因みに悪いことに使うわけではないです
39 : 2021/03/27(土) 12:33:35.087 ID:TZ3kO5zr0
複合鍵ってなに?
40 : 2021/03/27(土) 12:34:02.833 ID:mXXhAzgs0
パケットキャプチャソフトでも大概が暗号化されててパケット見れないんだよね
スマホの通信とかも見れないだろうし

だからPythonでプロキシー建てて監視したいんすわ

41 : 2021/03/27(土) 12:35:00.405 ID:qIE6a43/a
そりゃ盗み出せたら正規の大発見だろ
42 : 2021/03/27(土) 12:35:01.480 ID:mXXhAzgs0
これで来たらスマホアプリの作業内容自動化できそうだしな
43 : 2021/03/27(土) 12:36:11.019 ID:3cdgbqJBM
どうしても自分でPythonコード書いてプロキシ立てたいのならmitmproxyのコード参考にしたら?
あれ言語はPythonだし
44 : 2021/03/27(土) 12:36:36.479 ID:mXXhAzgs0
>>43
中間者攻撃のソース?
参考になりそうだね
多分Scapyじゃないのそれ
45 : 2021/03/27(土) 12:38:10.482 ID:mXXhAzgs0
多分チートの開発者とかも似たようなことやってんじゃないかな
あれはメモリダンプか

なんかさ、チャットアプリがあるんだけど明らかに自動で動かしてるやつが居て、
もしかしたら画面を画像判定してるのかもしれんが、
これをデータで自動化出来たらオモシロイと思ってな

49 : 2021/03/27(土) 12:39:42.042 ID:mXXhAzgs0
ホント頭悪いよねセッションくん
教えてところか「お前いらない」といってるのに「教えるわけねーだろ!」って
51 : 2021/03/27(土) 12:41:24.139 ID:mXXhAzgs0
なんか知り合いにチート作ってるやつが居て、
そいつがパケットいじる方法で一回Proxy仲介してデータ抜いて、
書き換えてから送出してたんだよねC#で

それ思い出したんだわ

53 : 2021/03/27(土) 12:42:55.504 ID:mXXhAzgs0
スマホアプリってそもそもどういう形式で通信してるのかすらしらんな
普通にHTTPリクエストなのかな
基本はWEBと変わらずに、セッションキーとかで管理しててPOSTするだけだと思ってんだけど
55 : 2021/03/27(土) 12:46:42.630 ID:3cdgbqJBM
>>53
基本的にhttp(s)通信
WEBアプリと大して変わらないけどapplication/jsonが多い
webviewとかはtext/htmlだけど
ゲームアプリとかたまに他のプロトコル使ってるやついるけど、それだとhttproxyじゃ取れない
56 : 2021/03/27(土) 12:48:09.293 ID:mXXhAzgs0
>>55
なるほど
基本的に同じならまあ復号化さえできればいじれそうだな

Scapyでも調べたけどなかったな
Pythonにプロキシーを建てる機能がそもそもないのかもしれない
サーバー自体は建てれるからあとは自分でってことかなぁ

57 : 2021/03/27(土) 12:49:19.991 ID:mXXhAzgs0
スマホアプリなどにたいして別の端末からでも、
要するに識別符号とか形式があってれば送信自体はできるんでしょ?

だから、接続先とパラメーターストリングさえ取れればいいんだけどなぁ
まあ自分にMITMすればいい話なんだけど

58 : 2021/03/27(土) 12:51:06.450 ID:mXXhAzgs0
うわあ、自作してる人みつけたけどすっげー大変じゃん
こりゃ骨折れるな
別言語で作ろうかな
多分JAVAあたりならあるだろうしKotlinあたりで
61 : 2021/03/27(土) 12:56:23.482 ID:mXXhAzgs0
ふはぁ〜〜〜
久々にガッチリ勉強するはめになりそうだなこれ

因みにもっと具体的にかくとマッチングアプリを自動化したいんだよね
画像認識で操作すれば出来ないこともないけどなんかスマートじゃないし自由度低いから

62 : 2021/03/27(土) 12:57:19.375 ID:wmudviIip
マッチングアプリで副業のために販売するやつか?
63 : 2021/03/27(土) 12:58:05.600 ID:mXXhAzgs0
>>62
ん、ちがう
普通に個人用
チャットとかを自動でして統計をとって分析したい
返信率とかマッチ率とか色々
70 : 2021/03/27(土) 13:04:27.363 ID:wmudviIip
>>63
個人用でマッチングアプリ…
お前相当悲しいしそれは普通に犯罪だ
72 : 2021/03/27(土) 13:05:13.551 ID:mXXhAzgs0
>>70
え、何が犯罪なの?
具体的に罪名と根拠言ってみて
76 : 2021/03/27(土) 13:10:36.490 ID:wmudviIip
>>72
そもそもゲームのチートとかで国内の犯罪立件あるからアプリとか通信いじくり回すのは犯罪になるぞ
たしか業務妨害の立件だった
通信いじってサーバー側に影響及ぼすようなことになればとんでもない賠償が飛んでくるぞ
そこまではよほどないとは思うが
79 : 2021/03/27(土) 13:12:20.398 ID:mXXhAzgs0
>>76
チートアプリはおそらく不正電子司令と不正競合とかその辺りでしょ
いじるって言うとチートみたいに聞こえそうだけど俺がやりたいのって要するに、
ただの自動化なんだよね

わかりやすく言うと、ここに「うんこ」とか「ちんこ」って発言するのを自動でやりたい
このとき発言するパラメーターを「いじる」必要があるだろ?
そういう意味だからそれに違法性あったら専ブラなんてとっくにアウトだよ

81 : 2021/03/27(土) 13:14:11.804 ID:9RfjUFDA0
>>79
もう少しシナリオを詳細に言えばみんな実装のイメージ湧くんじゃね
84 : 2021/03/27(土) 13:15:30.007 ID:mXXhAzgs0
>>81
うーん、そうだな

スマホのチャットアプリを想像してほしい
そして、チャットアプリなのだからメッセージを当然送信する
この送信を自動化したいわけだ

んで、上にも書いたけどデータ分析したいから送信した内容でどういうアクションがあるか統計取りたいので、
発言内容もいじらないといけない

主にこんなところだな

83 : 2021/03/27(土) 13:15:25.002 ID:wmudviIip
>>79
不正競合だったような気がするな
まぁそれぐらいならさんざん業者が似たようなの作ってるから余裕かもな
ただそれを配布すればなにかしらに抵触するだろうが
個人でそれを使うことが目的なのか技術的にただ習得したいのかでダサさかなり変わってくるけど
85 : 2021/03/27(土) 13:16:25.854 ID:mXXhAzgs0
>>83
実際明らかに自動の業者っぽいのいてやりたいと思ったからな
不正競合はお金とかの問題だったはずだよ
要するにチートのせいでガチャとかのシステムがおかされたり、
人が減るからふざけんな!って話だね

該当しそうなのは不正電子司令だけど、これは「規定外のおかしなデータ送信」とかしなければ大丈夫なはず

64 : 2021/03/27(土) 12:59:30.850 ID:mXXhAzgs0
スマホアプリって割とブラックボックスでWEBみたいに操作できないからさあ
この技術1回会得したら色々格段に効率上がりそうなんだよね
言ってしまえば、ゲームとかにも使えるだろうしね

違法になりそうなことはだるいからしないけど

65 : 2021/03/27(土) 13:00:03.487 ID:3cdgbqJBM
というか通信がSSL/TLSなら自前でプロキシ作ってもたぶんプロキシの証明書入れることになるぞ
証明書の入れ方はググればすぐ出てくるかと
PCでローカルプロキシ立ててhttps通信見るのと同じ感じ
67 : 2021/03/27(土) 13:01:43.514 ID:mXXhAzgs0
>>65
証明書入れるってよくわからんけど手続きみたいなの必要だろ多分?

>>66
あんまりこの辺の知識ないんだよね
あと普通にPythonでプロキシー建てる方法が気になってた
分かりやすいサイトとかあったら頼むよ

68 : 2021/03/27(土) 13:03:32.475 ID:3cdgbqJBM
>>67
手続きってローカルプロキシの証明書を端末にインストールするだけだぞ
慣れれば1、2分で終わる
71 : 2021/03/27(土) 13:04:45.526 ID:mXXhAzgs0
>>68
ああ、そうなの
そこらの知識かなり疎いから調べるわ
HTTPプロトコル関係うとすぎる
69 : 2021/03/27(土) 13:04:14.418 ID:mXXhAzgs0
俺が思ってること

スマホをPCと同じネットに接続します

PC側で建てたローカルプロキシーにスマホ接続します

情報取ります

こういう感じでサクサクできると思ってたんだけどな
証明書が云々って多分それグローバルの話だろ?
ローカルでも居るのか?

75 : 2021/03/27(土) 13:08:37.908 ID:mXXhAzgs0
つか、スマホのVPNで広告ブロックするシステムあるけど、
原理的に言えばこれと同じようなもんだろあれ?
78 : 2021/03/27(土) 13:11:55.831 ID:9RfjUFDA0
>>75
いやー?
多分二通りあるんだよ
すげー単純に広告コンテンツをホストしてるサーバをblacklistで127.0.0.1へリダイレクトする
と、中身見てフィルタするやつ
77 : 2021/03/27(土) 13:10:38.433 ID:M0aVlXy+0
初心者pythoniaだけど勉強になるわ
>>1頑張ってー
82 : 2021/03/27(土) 13:14:21.160 ID:mXXhAzgs0
>>77
あじゃーす

>>78
俺が知ってるのは多分リダイレクトのほうだな
よく原理わからんけど

80 : 2021/03/27(土) 13:13:11.090 ID:mXXhAzgs0
↑これでさえ犯罪になるって言うなら再三言うけど罪名教えてくれ
本当に違法行為なら困るからな

多分違うと思うけど

コメント

タイトルとURLをコピーしました