|
Перехват https трафика
|
|||
---|---|---|---|
#18+
Alibek B.loginovruи почему это ты считаешь, что это ты перехватываешь траффик ? Потому что это перехват трафика. Прокси-сервер получает трафик, который предназначен другому серверу. loginovruно стоит только посмотреть на этот сертификат сразу станет все понятно... Информация в сгенерированном сертификате будет такой же, как в настоящем. Отличаться будет отпечаток, что человек не заметит, и информация и том, кто этот сертификат выдал. Но на самом деле вовсе не важно, заметит или нет пользователь то, что его трафик перехватывают. Важно только то, что на предприятии знают, куда ходит сотрудник. loginovruесли такая лажа на мобильниках срабатывает Причем тут мобильники? Это сработает в правильно сконфигурированной корпоративной среде, на любом устройстве. таким методом, можно и пароли не только в корпоративной организации выдергивать а и в общественных сетях WI-FI, поэтому сертификат - нормальный люди проверяют всегда! по сути атака сработает если человек сам подтвердил такой сертификат... И разница между перехватом траффика - это когда делается без участия пользователя... а здесь, все зависит от пользователя... ... |
|||
:
Нравится:
Не нравится:
|
|||
24.09.2015, 17:26 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
В общественных местах корпоративные политики не используются. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.09.2015, 19:42 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
Забыли, кстати одну штуку https://ru.wikipedia.org/wiki/HSTS судя по списку ( https://code.google.com/p/chromium/codesearch#chromium/src/net/http/transport_security_state_static.json) , из соцсетей самой безопасной сетью для террористов признается mail.ru ! ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2015, 00:24 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
netwind, забавно, не знал об этом, но реализовал на своем сайте. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2015, 10:31 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
Иванов НиколайДоброй ночи! йорбоД ичон! PS: Об перехватах HTTPS ... ... ... Раньше иногда захаживал на пункты сдачи макулатуры ... /иногда на них книги 17-го века сдают .../. Так вот например как то попались мне два мешка с "макулатурой" в которой находились акты, отчеты, копии договоров, ... нашего центрального городского узла связи ... Что имеем: - с кем и когда заключены договора; - где, что и по чем покупаем ... - полностью информация об сотрудниках ... - ... - ... Мне такая "информация" ни к чему, но занятно было. Интересно как бы отреагировал руководитель этого предприятия если бы принесли ему в кабинет эти два мешка "макулатуры" ... ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2015, 11:58 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
вообще, список бесит. кто такие mirindadomo.ru и gaytorrent.ru ? не хочу их в браузере. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2015, 12:39 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
Alibek B.В общественных местах корпоративные политики не используются. в общественных местах используеются sslstrip, работает приблизительно по тому же принципу... ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2015, 19:53 |
|
Перехват https трафика
|
|||
---|---|---|---|
#18+
Почти ничего общего. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2015, 20:08 |
|
|
start [/forum/topic.php?fid=25&gotonew=1&tid=1481924]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
135ms |
get topic data: |
10ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
2ms |
others: | 12ms |
total: | 250ms |
0 / 0 |