Wpis z mikrobloga

#sieci
#linux
#programowanie
#hacking

Załóżmy, że mam aplikację na androida alpho ios lub windows phone.
Aplikacja wymaga logowania się by udostępniać pobierany z amazon cloud content.
Czy da się zrobić tak:
1.Zainstalować tcpdump dumpnąć pakiety do pliku dump.pcap które mają miejsce przy lgoowaniu aplikacji
2.Uruchomić tcpreplay, żeby aplikacja zawsze otrzymywała te same dane potwierdzające zgodność nazwy użytkownika i hasło, by otrzymywała dane z mojego serwera a nie ze swojego?

Jak to zrobić bo tcprewrite nie chce mi przepisać pakietów któe nie są eth
  • 9
@zonbat: a tego to ja Ci nie powiem. Może postawić jakiegoś sniffera na routerze, który by analizował pakiety, zbierałby tylko te co mają nagłówek żądania, modyfikował nagłówek i przesyłał. Hasło i użytkownik w BA znajduje się w nagłówku żądania HTTP, więc łatwo to odfiltrować.
@zonbat: z Twojej opowieści wynika że chcesz hasło do chcesz hasło do fejsbuka mamy żeby sprawdzić czy nie zdradza taty. mimo pięknych chęci proponuje zadać pytanie konkretne