Новые карты Apple из бета-версии iOS6
Модератор: Tolik
-
Tolik
- Гуру
- Сообщения: 2604
- Зарегистрирован: 28 янв 2011, 10:38
- Благодарил (а): 283 раза
- Поблагодарили: 587 раз
Re: Новые карты Apple из бета-версии iOS6
Интересно, можно ли на ноутбуке запустить Wireshark так, чтобы WiFi интерфейс работал в promiscuous mode и записывал весь обмен между айпадом и рутером? Шифрацию можно на время отключить.
- Parasite
- Администратор
- Сообщения: 5646
- Зарегистрирован: 23 окт 2008, 17:38
- Благодарил (а): 124 раза
- Поблагодарили: 508 раз
Re: Новые карты Apple из бета-версии iOS6
Tolik писал(а):обмен между айпадом и рутером
У тебя появился ipad? Господа, мы его теряем!!!
PS: есть специальные AP (уровня провайдера) с логгированием\фильтрацией\сниффингом\раутингом итд чего еще душа пожелает. У меня такая есть, и там всё как на ладони для любого отдельно взятого клиента (независимо от его шифрации - ибо информационный layer, про который мы и говорим - лежит уже выше шифрованного транспортного). А вот сабжа - нет.
The only difference between me and a mad man is that I am not mad. /Salvador Dali/


Re: Новые карты Apple из бета-версии iOS6
Parasite писал(а):afadasa писал(а):zmp нужен и очень даже актуален
Ну или сами урлы...
обещают прислать
Re: Новые карты Apple из бета-версии iOS6
Tolik писал(а):чтобы WiFi интерфейс работал в promiscuous mode и записывал весь обмен между айпадом и рутером? Шифрацию можно на время отключить.
Может проще прямо на роутере логгировать трафик? Он же наверняка как мост между сетями у тебя настроен?
- Parasite
- Администратор
- Сообщения: 5646
- Зарегистрирован: 23 окт 2008, 17:38
- Благодарил (а): 124 раза
- Поблагодарили: 508 раз
Re: Новые карты Apple из бета-версии iOS6
vasketsov писал(а):Tolik писал(а):чтобы WiFi интерфейс работал в promiscuous mode и записывал весь обмен между айпадом и рутером? Шифрацию можно на время отключить.
Может проще прямо на роутере логгировать трафик?
Трафик от кого (при наличии отсутствия девайса)?
Был бы девайс - вопрос бы решился быстро и изящно. А на нет - и логов нет.
The only difference between me and a mad man is that I am not mad. /Salvador Dali/


-
Tolik
- Гуру
- Сообщения: 2604
- Зарегистрирован: 28 янв 2011, 10:38
- Благодарил (а): 283 раза
- Поблагодарили: 587 раз
Re: Новые карты Apple из бета-версии iOS6
Parasite писал(а):Tolik писал(а):обмен между айпадом и рутером
У тебя появился ipad? Господа, мы его теряем!!!
Не, не появился
Просто подумал, можно ли так просто, без спец.техники смотреть, что происходит. Или весь обмен по WiFi осущ. исключительно между хостом и аксес-поинтом, и подсмотреть нельзя.
Рутер у меня на линуксе (Tomato), но вряд ли там есть tcpdump или возможность зеркалить WLAN на какой-нибудь порт.
Re: Новые карты Apple из бета-версии iOS6
Собственно это по моей просьбе afadasa спрашивал про кеш iкарт.
Попробовал поработать через прокси и посмотреть запросы
Вот логи сквида, если честно не очень информативно, видимо запрос отправляется не в явном виде. Пока даже не знаю что с этим можно сделать
Попробовал поработать через прокси и посмотреть запросы
Вот логи сквида, если честно не очень информативно, видимо запрос отправляется не в явном виде. Пока даже не знаю что с этим можно сделать
- Вложения
-
- squid_log.zip
- Squid logs
- (145.83 КБ) 244 скачивания
-
Tolik
- Гуру
- Сообщения: 2604
- Зарегистрирован: 28 янв 2011, 10:38
- Благодарил (а): 283 раза
- Поблагодарили: 587 раз
Re: Новые карты Apple из бета-версии iOS6
Это недостаточно детальные логи: не видно, что именно в GET и POST. Может быть, можно включить более детальные логи или запустить Wireshark на прокси-сервере.
Радует то, что вроде запрашивает непосредственно тайлы.
Радует то, что вроде запрашивает непосредственно тайлы.
- Parasite
- Администратор
- Сообщения: 5646
- Зарегистрирован: 23 окт 2008, 17:38
- Благодарил (а): 124 раза
- Поблагодарили: 508 раз
Re: Новые карты Apple из бета-версии iOS6
Во-первых, напрягают весьма маленькие размеры прокачиваемого за раз. То ли оно многопоточное и с пакетами не выше MTU, то ли тайлы там очень маленькие, то ли это вообще не тайлы а векторы.
Во-вторых, нам еще только SSL\HTTPS до Большого Брата не хватало:
PS: яблоководы, поздравляю - Big Apple watchin' u. Для вашей же пользы разумеется, и с вашего же согласия, и базы данных именно ваших запросов там конечно же не ведется (а если случайно и ведется - так это недоразумение и ошибка нерадивых индусов-программистов. Они уже не раз ошибались, ай-яй).
Во-вторых, нам еще только SSL\HTTPS до Большого Брата не хватало:
Код: Выделить всё
CONNECT identity.apple.com:443 - DIRECT/17.171.71.105 -PS: яблоководы, поздравляю - Big Apple watchin' u. Для вашей же пользы разумеется, и с вашего же согласия, и базы данных именно ваших запросов там конечно же не ведется (а если случайно и ведется - так это недоразумение и ошибка нерадивых индусов-программистов. Они уже не раз ошибались, ай-яй).
The only difference between me and a mad man is that I am not mad. /Salvador Dali/


