ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вскрытье SSL
  #1  
Старый 15.10.2009, 00:04
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию Вскрытье SSL

Привет всем ! Тут был разговор о SSL, т.е. какой он "молодец". Все это выглядело круто, но вот.. встретил статью на ][акере.
тут сказывается как можно перехватить SSL канал..

ХОтел обсуждать, на самом деле кто небудь пробовал?
С одного стороны все очень просто кажется, а с другого стороны - тупой.

P.S. К статье требуется еще и видео. если смогли бы подкинуть - круто было бы
 
Ответить с цитированием

  #2  
Старый 15.10.2009, 00:28
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

> разработчик Moxie Marlinspike опубликовал рабочую утилиту sslsniff, которая реализовывала простую атаку MITM (Man in the middle), перехватывая весь трафик. Смысл сводился к следующему:

прога перехватывала клиентские запросы на соединение с защищенным HTTPS-сайтом;
сама создавала сертификат для сайта, к которому коннектится клиент, и подписывала его с помощью уже имеющегося сертификата;
со своей стороны устанавливала обычное HTTPS-соединение с нужным сервером и выступала своеобразной проксей, снифая весь трафик.
Все, что требовалась для работы – это предоставить sslsniff действительный сертификат. К сожалению, с 2002-го, когда была опубликована утилита, браузеры стали умнее и такой проверкой больше не пренебрегают. Увы, такой способ нам уже не поможет!


актуально, это же 2002!
свой сертификат SSL обновляется ежегодно,
PGP-key хранится на контейнере с двойным шифрованием AES-Twofish с пасс-фразой 20 символов.

Уважаемой публике А-Чата,
PGP-keys - элитные/красивые сочетания символов и цифр. пассворд на ключ - ваш.
вопросы - обсуждаем и решаем в ЛС/АСЯ.

Последний раз редактировалось altblitz; 15.10.2009 в 00:55..
 
Ответить с цитированием

  #3  
Старый 15.10.2009, 00:42
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Видео по SSL снифу с помощи MITМ
http://www.youtube.com/watch?v=ESGV9zlo0Zo
http://www.youtube.com/watch?v=aADs2ukNwKw
 
Ответить с цитированием

  #4  
Старый 15.10.2009, 12:13
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

altblitz

мен, спасибо конечно, но я не очень сильно в сертификатах.. можешь по аське или по ЛС мне обьяснить.. сколько читаю про них, но всегда какой-то парадокс у меня по сертификатам )))

shellz[21h]

+, но хотел бы видео именно из журнала.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Jabber + SSL + GPG = Security ;) nerezus Авторские статьи 24 20.04.2010 20:24
localhost:8888 -PsychonauT- Чаты 10 22.01.2010 15:31
Delphi класс SSL сокетов slesh С/С++, C#, Delphi, .NET, Asm 1 30.12.2009 01:35
SSL был сломан при помощи PlayStation 3 ozs Мировые новости 18 12.01.2009 02:15
Фишеры все чаще используют поддельные Ssl сертификаты dinar_007 Мировые новости 0 04.01.2006 16:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ