1
Sítě / Inspekce provozu v lokální síti
« kdy: 30. 11. 2023, 13:52:01 »
Ahoj, rád bych se zeptal na radu jak postupovat při sledování a modifikaci provozu zařízení v mé síti. mám mobil s androidem(root ~nelze) který komunikuje s IoT zařízením na lokální síti. komunikace funguje nejspíše přes https se self signed certifikátem, zatím jsem komunikaci jen poslouchal wiresharkem ale pochopitelně při pasivním poslechu do šifrované komunikace nevidím.
Potřeboval bych reverse engineerovat komunikaci mezi aplikací v telefonu a tím IoT zařízením. bohužel ta potvora se chová jinak když je mobil ve stejné síťi a komunikuje se zařízením napřímo, a když je v jiné síti tak to komunikuje přes veřejný cloud.
A teď otázka, jak to udělat aby v rámci jedné siťě (nevím jestli stačí shodný subnet nebo musí souhlasit i SSID sítě) udělat man in midlle abych mohl podvrhnout certifikáty a burpsuitem nebo něčím podobným koukat i do https komunikace. Mám tu několik mikrotik wifi routerů a ntb s ethernetem,wifi a s kali linuxem.
Otázka je - jde na linuxu (kali) udělat bridge a přitom zasahovat do komunikace nebo jediná možná cesta bude to přes srcnat a dstnat přesměrovat provoz tak komunikace nešla napřímo mezi mobilem a zařízením ale router ji místo bridge přeposlal přes notebook?
Případně nemáte jiný tip jak to na síťové vrstvě nakonfigurovat?
Potřeboval bych reverse engineerovat komunikaci mezi aplikací v telefonu a tím IoT zařízením. bohužel ta potvora se chová jinak když je mobil ve stejné síťi a komunikuje se zařízením napřímo, a když je v jiné síti tak to komunikuje přes veřejný cloud.
A teď otázka, jak to udělat aby v rámci jedné siťě (nevím jestli stačí shodný subnet nebo musí souhlasit i SSID sítě) udělat man in midlle abych mohl podvrhnout certifikáty a burpsuitem nebo něčím podobným koukat i do https komunikace. Mám tu několik mikrotik wifi routerů a ntb s ethernetem,wifi a s kali linuxem.
Otázka je - jde na linuxu (kali) udělat bridge a přitom zasahovat do komunikace nebo jediná možná cesta bude to přes srcnat a dstnat přesměrovat provoz tak komunikace nešla napřímo mezi mobilem a zařízením ale router ji místo bridge přeposlal přes notebook?
Případně nemáte jiný tip jak to na síťové vrstvě nakonfigurovat?