当前位置:WooYun(白帽子技术社区) >> 路由交换设备 >> WooKnows PPT:我该拿你怎么办-路过路由器的HTTP数据

WooKnows PPT:我该拿你怎么办-路过路由器的HTTP数据

lxj616 (简介) | 2015-08-17 18:34

上一期的WooKnows分享是由我带来的《我该拿你怎么办-路过路由器的HTTP数据》

经过确认,该期WooKnows内容~可以公开!

幻灯片1.PNG
幻灯片2.PNG
幻灯片3.PNG
幻灯片4.PNG
幻灯片5.PNG
幻灯片6.PNG
幻灯片7.PNG
幻灯片8.PNG
幻灯片9.PNG
幻灯片10.PNG
幻灯片11.PNG
幻灯片12.PNG
幻灯片13.PNG
幻灯片14.PNG

嗯,PPT就这些了,想听到我充满人格魅力的嗓音呢……就快来加入乌云Labs吧
http://drops.wooyun.org/join_us

分享到:
  1. 1#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2015-08-17 18:50

    哈哈 赞!!

  2. 2#
    回复此人 感谢
    正好五个字 | 2015-08-17 19:55

  3. 3#
    回复此人 感谢
    rrrfff | 2015-08-17 20:10

    底层也有数据集合..

  4. 4#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2015-08-17 21:18

    健健~

  5. 5#
    回复此人 感谢
    Terry | 2015-08-17 22:00

    协议解析不是难事 关键是效率问题

  6. 6#
    回复此人 感谢
    正好五个字 | 2015-08-17 23:33

    是否可以把流镜像到外部服务进行分析不是更好?

  7. 7#
    回复此人 感谢
    lxj616 (简介) | 2015-08-18 07:18

    @李旭敏 oh?

  8. 8#
    回复此人 感谢
    lxj616 (简介) | 2015-08-18 07:29

    @Terry 凡事做过一次就不难了,您水的这么概括,一看就是大学教授

  9. 9#
    回复此人 感谢
    lxj616 (简介) | 2015-08-18 07:35

    @正好五个字 还在研究“镜像”的实现方式,因为肯定是要先筛选再镜像的,具体做法很不明朗

  10. 10#
    回复此人 感谢
    园长 (喵~) | 2015-08-18 08:26

    贱贱,哦。贱贱,哦。贱哦,贱哦,贱贱哦。

  11. 11#
    回复此人 感谢
    insight-labs (Root Yourself in Success) | 2015-08-18 08:31

    从tcp拼接http不是gfw的黑科技之一么

  12. 12#
    回复此人 感谢
    chock (lost) | 2015-08-18 09:08

    健健,你家还缺狗吗,会dir溢出的那种

  13. 13#
    回复此人 感谢
    风情万种 (JJ好痒) | 2015-08-18 17:34

    话说 要怎么才能放到路由器里面?

  14. 14#
    回复此人 感谢
    lxj616 (简介) | 2015-08-18 18:18

    @insight-labs 在下正是曾在方滨兴校长师门下面壁四年的徒弟之一

  15. 15#
    回复此人 感谢
    lxj616 (简介) | 2015-08-18 18:20

    @chock 作为一只太空猫,遇到汪星人好怕怕啊喵~

  16. 16#
    回复此人 感谢
    lxj616 (简介) | 2015-08-18 18:20

    @风情万种 集成好依赖库,然后sdk中交叉编译,放在路由器上就好啦

  17. 17#
    回复此人 感谢
    ACGT | 2015-08-21 02:40

    为什么一定要在路由器上搞?iptables tee模块把流量镜像出来不可以吗,或者直接用Throwing Star LAN Tap嗅探。

  18. 18#
    回复此人 感谢
    lxj616 (简介) | 2015-08-21 10:02

    @ACGT 答:成本问题,目前WooyunWifi成本已经很高了,如果再给每一个WooyunWifi配一个PC专门来解析流量,“编程上的少许便利并不匹配额外加一台PC所造成的成本(成本大约翻10倍吧)”

  19. 19#
    回复此人 感谢
    ACGT | 2015-08-21 10:59

    @lxj616 谢谢答复。既然考虑成本,有没有考虑过抛弃openwrt,直接用raspberry pi + 无线网卡,成本大概高了一倍,无线性能可能不如路由,但是其他硬件性能和软件环境会好很多吧
    https://github.com/xtr4nge/FruityWifi

  20. 20#
    回复此人 感谢
    lxj616 (简介) | 2015-08-21 13:12

    @ACGT 多谢建议,其实硬件适配性也在考虑范围内的,您可以注意到我PPT里特地提到了“避免类似tshark之类的复杂依赖/编译环境”,也就是说,我目前使用的libnids库(其实依赖也就是libnet、libpcap之类的)可以较轻松地适配到几乎任何Unix系统下,其中当然也包括了x86计算机、树莓派等设备。回到您的上一个问题,其实我本意并不是“非要在路由器上做”,而是“流量解析程序能够放在类似路由器这类的设备上运行,保留这个将来可以调整成本的选择”,如果将来条件允许,还是会把程序放在PC上跑的(把流量镜像出来你还是要有地方解析呀,对吧,早晚会用到流重组工具)。//而如果一开始就打定主意要把流量镜像出来然后在PC上写大框架大代码,将来在成本上就没有周旋的余地了 :)

  21. 21#
    回复此人 感谢
    Manning (MSpider作者) | 2015-08-21 13:31

    当时为了实现解析http,特意组装了个服务器,把能收集的http协议全部收集,还开发了个解析tshark数据的py库,但是得到的数据真实然并卵啊,猝

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录

其它内容

  • 暂无