HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.05.2016, 12:37
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от Foxy2020  

Возможно,если честно то я не пользовался ими.
Я про подмену сертификата. Если пользователь юзает соцсеть через мобильный браузер а не приложение, то можно попытаться перенаправить его на http.
 
Ответить с цитированием

  #12  
Старый 04.05.2016, 12:44
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackbox  

Я про подмену сертификата. Если пользователь юзает соцсеть через мобильный браузер а не приложение, то можно попытаться перенаправить его на http.
Смотря какая соцсеть. Если вк, то не прокатит. Там если юзер залогинился через https, то уже не перекинешь его на http в этой сессии, а если в настройках стоит "всегда использовать защищенное соединение", то никогда не перекинешь.
 
Ответить с цитированием

  #13  
Старый 04.05.2016, 12:47
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от atlas28  

Смотря какая соцсеть. Если вк, то не прокатит. Там если юзер залогинился через https, то уже не перекинешь его на http в этой сессии, а если в настройках стоит "всегда использовать защищенное соединение", то никогда не перекинешь.
Там можно еще куки-киллером сессию снести, в принципе, и тогда перенаправить попробовать.
 
Ответить с цитированием

  #14  
Старый 04.05.2016, 12:50
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackbox  

Там можно еще куки-киллером сессию снести, в принципе, и тогда перенаправить попробовать.
А как ты снесешь сессию, если юзер уже сидит через https?))) Куки то не сможешь убить) Не увидишь их просто.
 
Ответить с цитированием

  #15  
Старый 04.05.2016, 13:00
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от atlas28  

А как ты снесешь сессию, если юзер уже сидит через https?))) Куки то не сможешь убить) Не увидишь их просто.
Точно, что-то я пронаркоманил. Получается в таком случае только установка сертификата единственное решение?
 
Ответить с цитированием

  #16  
Старый 04.05.2016, 15:27
Foxy2020
Новичок
Регистрация: 01.05.2016
Сообщений: 10
Провел на форуме:
2758

Репутация: 0
По умолчанию

В принципе сертификат можно впарить
 
Ответить с цитированием

  #17  
Старый 04.05.2016, 15:28
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackbox  

Точно, что-то я пронаркоманил. Получается в таком случае только установка сертификата единственное решение?
Ну либо надежда на то, что пользователь проигнорирует предупреждение браузера (хотя сейчас они уж очень настойчиво предупреждают).
 
Ответить с цитированием

  #18  
Старый 05.05.2016, 04:13
Lolokiller
Новичок
Регистрация: 01.05.2016
Сообщений: 9
Провел на форуме:
1996

Репутация: 0
По умолчанию

Цитата:
Сообщение от atlas28  

Ну либо надежда на то, что пользователь проигнорирует предупреждение браузера (хотя сейчас они уж очень настойчиво предупреждают).
Видимо, зря я их игнорирую... У меня хакер крч. Бывают моменты, защёл в браузер и на всех сайтах пишет, что сертификат "палёный".
 
Ответить с цитированием

  #19  
Старый 05.05.2016, 04:16
Lolokiller
Новичок
Регистрация: 01.05.2016
Сообщений: 9
Провел на форуме:
1996

Репутация: 0
По умолчанию

Цитата:
Сообщение от blackbox  

Я про подмену сертификата. Если пользователь юзает соцсеть через мобильный браузер а не приложение, то можно попытаться перенаправить его на http.
А через приложку перенаправить никак?
 
Ответить с цитированием

  #20  
Старый 05.05.2016, 10:26
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от Lolokiller  

А через приложку перенаправить никак?
Там даже куки не перехватить, потому что приложение через api ВК работает. Но просто снифать данные можно, если соединение без ssl/tls. А иначе, опять таки с сертификатами возня. Пусть меня поправят если не так.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.