ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

HTTPS дамп расшифровать
  #1  
Старый 04.01.2009, 02:09
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию HTTPS дамп расшифровать

Надо раскопать что пересылается по SSL
Есть полные дампы отправки-получения.

Как сделать?
 
Ответить с цитированием

  #2  
Старый 04.01.2009, 02:12
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

При нынешних вычеслительных мощностях - ничего.
 
Ответить с цитированием

  #3  
Старый 05.01.2009, 13:56
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Не, ну браузер же как-то это кодирует, мать его?
Мне надо для написанияреггера разобраться что куда идет, тк сэмулировав запрос формы кука мне почему-то не приходит, не могу понять в чем прикол
надор разобраться что шлется, есть логи фрикапа

я слышал что прочитать несложно вот заменить трудно///
 
Ответить с цитированием

  #4  
Старый 06.01.2009, 23:19
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

дамп HTTPS ты и за стопицот лет не расшифруешь))
просто измени в страничке регистрации в форме все https на http и посмотри что будет слать браузер
 
Ответить с цитированием

  #5  
Старый 07.01.2009, 00:05
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Попробуй плагин для FF http live headers, со снифом https "на ура"
 
Ответить с цитированием

  #6  
Старый 07.01.2009, 01:47
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Перехватить и изучить незашифрованный трафик пользователя уже давно не составляет труда даже для рядового юзера. Практически каждому известно слово «сниффер». Теоретически, защищенные SSL/TSL-соединения перехватить обычными средствами невозможно. Но так ли это?

На самом деле — не совсем так. Да, зашифрованный трафик теоретически невозможно расшифровать, хотя опять таки теоретически при очень большой необходимости и желании, и такой трафик можно расшифровать, подобрав ключ. Однако для этого нужны такие затраты ресурсов, что актуальность взлома сохраняется только, наверное, на правительственном или военном уровне
~200 ps3 помогут?
ну а если свой же трафик то вот еще опять же к ff плагин tamper data есть.
а можно и с дампов все взять вот к примеру гугл выдал:
http://forum.ru-board.com/topic.cgi?forum=31&topic=13757

Последний раз редактировалось ShAnKaR; 07.01.2009 в 01:50..
 
Ответить с цитированием

  #7  
Старый 07.01.2009, 12:55
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Я вижу хтмл код и знаю что должно отправляться формой.
Пишу на пхп fsockopen("ssl://..."...) шлю, в ответ приходит MOVED на главную страницу, но без кук - введите логин...

В снифаных данных получается форма в открытую, потом хз что кодированное, потом загрузка главной страницы с КУКОЙ - авторизирован.

Хочу разобраться, куда делась кука...
http live headers и tamper data уже ищу. сенкс.

---
http live headers рулит.
кажись нашел в чем дело...

Последний раз редактировалось vvs777; 07.01.2009 в 15:28..
 
Ответить с цитированием

  #8  
Старый 07.01.2009, 15:09
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от vvs777  
http live headers и tamper data уже ищу. сенкс.
тампер дата https://addons.mozilla.org/firefox/addon/966
 
Ответить с цитированием

  #9  
Старый 07.01.2009, 15:33
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Цитата:
тампер дата
вообще респект.
 
Ответить с цитированием

  #10  
Старый 08.01.2009, 21:00
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Там же симметричное шифрование.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Живые прокси xdx ICQ 111 15.04.2007 13:10
Proxy Kozak-Scv Анонимность 2 11.02.2007 17:28
поиогите расшифровать BlackCats Расшифровка хешей 1 16.04.2006 02:23
Подскажите хороший Брутофорс с поддержкой Https Sanixs Чаты 0 10.01.2006 03:03
Help помогите расшифровать Nova Расшифровка хешей 1 19.08.2005 01:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ