HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.09.2015, 21:06
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Если уязвимыи сайт перешол к https протоколу будет влиати ето на проведение инекцыи или ксс.чем безопаснее https ? Объясните нубу что и как.......?
 
Ответить с цитированием

  #2  
Старый 16.09.2015, 22:00
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

XSS так же будет работать,скан акунетиксом тоже,HAVIJ работать не будет,sqlmap будет.

отличие http от https заключается в следующем:
  1. HTTP – непосредственно протокол передачи данных, HTTPS – расширение этого протокола.
  2. HTTPS используется для защищенного посредством шифрования обмена данными.
  3. HTTPS применяется в том числе и для авторизации на серверах, требующих повышенного внимания к безопасности данных.
  4. HTTP работает с портом 80, HTTPS – с портом 443.
 
Ответить с цитированием

  #3  
Старый 16.09.2015, 22:11
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Цитата:
Сообщение от grimвзлома я сайт с httpsst: 3891957  
grimвзлома я сайт с httpsst: 3891957 said:
XSS так же будет работать,скан акунетиксом тоже,HAVIJ работать не будет,sqlmap будет.
отличие http от https заключается в следующем:
  1. HTTP – непосредственно протокол передачи данных, HTTPS – расширение этого протокола.
  2. HTTPS используется для защищенного посредством шифрования обмена данными.
  3. HTTPS применяется в том числе и для авторизации на серверах, требующих повышенного внимания к безопасности данных.
  4. HTTP работает с портом 80, HTTPS – с портом 443.
Выходит что взломая сайт с https вероятности что там на сервере ценные файлы выростает.и почему не переходят все на https ,как ютуб или другие саиты
 
Ответить с цитированием

  #4  
Старый 16.09.2015, 22:27
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Выходит что взломая сайт с https вероятности что там на сервере ценные файлы выростает.и почему не переходят все на https ,как ютуб или другие саиты
Потому что нужен грамотный подход,это немного гемморная процедура+ возможно нужны финансовые вложения на сертификат

http://habrahabr.ru/post/252507/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ