|
Post by guest on Dec 9, 2018 16:11:56 GMT
В современном мире почти все вэбсайты работают через защищенное соединение https://, используя при этом TLS протокол. Можно ли сделать подмену TLS сертификата на тот, что я сгеренирую? (например, если кто-то заходит по ссылке google.com, то автоматически подтягивается мой сгенерированный сертификат (я понимаю, что в таком случае в браузере будет высвечиваться, что сертификат недоверенный)).
|
|
|
Post by Admin on Dec 9, 2018 17:59:51 GMT
в сабдире misc есть server.crt\key, но это не поможет. смотри в сторону fake site.
|
|
|
Post by guest on Dec 9, 2018 23:23:57 GMT
в сабдире misc есть server.crt\key, но это не поможет. смотри в сторону fake site. Может как-то можно добавить sslsplit? Было бы здорово. Тут ещё момент такой, что SSLstrip не действует не только когда идёт запрос через https, но и когда сайт не поддерживает http... (это серьёзный недостаток). Что превращает программу со временем в не совсем нужную штуку. Идея - Feature request: SSLsplit (если технически возможно)
|
|
|
Post by guest on Dec 10, 2018 0:07:24 GMT
Тема про Intercepter-NG [Android Edition].
|
|
|
Post by Admin on Dec 10, 2018 4:27:17 GMT
ssl mitm вообще-то итак есть уже много лет.
|
|
|
Post by guest on Dec 10, 2018 8:14:57 GMT
ssl mitm вообще-то итак есть уже много лет. Но ведь этого нет в Intercepter-NG Android Edition.
|
|
|
Post by Admin on Dec 11, 2018 6:00:42 GMT
Может конечно и сделаю его под андроид, но на мой взгляд это лишнее. ssl mitm уже давно актуален только для таргетированных атак, а для этого можно воспользоваться и ноутбуком.
|
|
|
Post by guest on Dec 11, 2018 19:49:04 GMT
Может конечно и сделаю его под андроид, но на мой взгляд это лишнее. ssl mitm уже давно актуален только для таргетированных атак, а для этого можно воспользоваться и ноутбуком. Да, конечно, SSLsplit существует уже очень долгое время, я не спорю. Просто всё больше и больше сайтов имеют поддержку только защищённого соединения и ничего нельзя с этим сделать. И на данный момент ни на одной мобильной операционной системе не создано приложение, которое хоть как-нибудь напоминает sslsplit по функционалу (а именно ssl mitm). И если оно будет создано, это приложение станет уникальным в своём роде. А ходить с ноутом, на котором linux c usb wifi-картой, которая поддерживает monitor mode - не слишком занятно.
|
|
|
Post by Гуэст on Jul 8, 2019 0:35:20 GMT
Мда-а-а, печально когда по-ошибке в уравновешенное спокойствие технарей врывается прошмыгано-нашмыганный флуд... ((
|
|
|
Post by Shayna on Mar 21, 2022 1:03:25 GMT
Hi there, just became alert to your blog through Google, and found that it is really informative. I am gonna watch out for brussels. I will be grateful if you continue this {in future}. Many people will be benefited from your writing. Cheers! promo code 1xbet 2022 for today, rinskedouna.com,
|
|