HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 05.02.2019, 00:54
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

ну в общем решил попробовать с другим доменом, для примера был взят ya.ru, всё получилось, а если выбрать домен с hsts (до этого был vk.com) то пишет про небезопасный серт и нет возможности добавить его в исключение. появился вопрос, если есть hsts то принудительно добавить серт жертва не сможет?
 
Ответить с цитированием

  #52  
Старый 05.02.2019, 00:56
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от bot_st  

ну в общем решил попробовать с другим доменом, для примера был взят ya.ru, всё получилось, а если выбрать домен с hsts (до этого был vk.com) то пишет про небезопасный серт и нет возможности добавить его в исключение. появился вопрос, если есть hsts то принудительно добавить серт жертва не сможет?
Ну, если для примера, то юзайте Modlishka (https://github.com/drk1wi/Modlishka), это существенно проще.
 
Ответить с цитированием

  #53  
Старый 05.02.2019, 14:30
bot_st
Новичок
Регистрация: 21.01.2019
Сообщений: 29
С нами: 3848726

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  

Ну, если для примера, то юзайте Modlishka (
https://github.com/drk1wi/Modlishka
), это существенно проще.
можно в трёх словах, что это и с чем это едят?
 
Ответить с цитированием

  #54  
Старый 05.02.2019, 16:13
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Это reverse_proxy для случаев, подобных Вашему.

Работает как MITM, принимает запросы от клиента, транслирует на настоящий сайт и обратно, попутно перехватыая то, что нужно.

По ссылке есть видео - посмотрИте.
 
Ответить с цитированием

  #55  
Старый 09.02.2019, 23:01
PapaRed
Новичок
Регистрация: 30.06.2010
Сообщений: 23
С нами: 8351606

Репутация: 26
По умолчанию

Уважаемые, пока сертификат не будет находится на клиентской машине у вас это не получится.

Делайте редирект на свой сайт с https и ставьте поддомен:

https://vk.com.fakeapp.com

Если нужно детально разжевать как работает MITM proxy - могу рассказать, но вопрос в том,что как вы засуните свой сертификат клиенту? Никак. И ssl downgrade у вас не сработает на сайтах такого масштаба.

Также есть вариант с покупкой домена с русским "к" и так далее, это тоже может сработать.

Есть много вариантов, но SSL для этого и создан что бы это было не простой тупой процедурой.

Советую посмотреть это простенькое видео, возможно оно поможет чем-то
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.