2013-06-09 3 views
3

Fiddler는 근본적인 공격에서 사람을 본질적으로 시뮬레이트하는 웹 디버깅 도구입니다. 내 컴퓨터에서 오는 SSL 트래픽을 암호 해독하는 데 사용하고 있습니다. 브라우저에서 모든 것을 볼 수 있지만 플래시 응용 프로그램 (채팅 응용 프로그램)에서 오는 트래픽은 표시되지 않습니다.Fiddler를 사용하여 플래시 응용 프로그램에서 오는 트래픽을 캡처하는 방법은 무엇입니까?

플래시 응용 프로그램에서 피들러가 트래픽을 가로 채기 위해 브라우저에 설정된 프록시 서버를 사용하지 않을 수도 있습니다.

아, 서버의 개인 키가 없으면 SSL 트래픽을 해독하지 않으므로 wireshark를 사용할 수 없습니다.

답변

2

플래시 애플릿이 HTTP 또는 HTTPS를 사용하고 있습니까? Flash는 HTTP 또는 HTTPS를 통해 실행되지 않는 직접 소켓 연결을 사용할 수 있으므로 Fiddler 또는 Charles와 같은 프록시에서는 보이지 않습니다.

피들러는 소스에 관계없이 모든 HTTP 또는 HTTPS 트래픽을 캡처 할 수 있으며 일반적으로 플래시 트래픽을 쉽게 캡처합니다. 애플릿을 실행하기 위해 Firefox, Chrome 또는 IE를 사용하고 있습니까?

+0

Wireshark를 실행했는데 SSL 연결이 표시됩니다. 애플릿이 HTTPS를 사용하고 있습니까? Chrome을 사용 중입니다. –

+0

아쉽게도 TLS/SSL은 암호화 된 스트림을 통해 다른 프로토콜을 실행할 수 있기 때문에 반드시 HTTPS를 의미하지는 않습니다. 그렇다면 브라우저가 트래픽을 프록시하는 경우 Fiddler에서 터널 자체를 확인해야합니다. 앱의 공개 URL이 있습니까? – EricLaw

관련 문제