|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexey Shishkin 2:5020/400 25 Aug 2002 19:38:12 To : SWW Subject : Re: ssl и http-header -------------------------------------------------------------------------------- > итак: требуется узнать что передается по https между мной и сервером Данные и пароли: dsniff или ettercap Бесплатный прокси для отладки под win32: http://www.digizen-security.com/downloads.html Еще тулза для отладки: sslrelay > это раз. а также, требуется подменить заголовок. это два. Видимо ettercap + module-api > 1) чем можно просмотреть вообще что-либо при взаимодействии по данному > протоколу? TCPLogger или какой другой сниффер? google.com/search?q=ssl+man-in-the-middle P.S. Кстати. Hа эту тему есть очень полезный баг в IE6 от 5 августа, позволяющий генерить валидный сертификат для любых хостов и онлайн-магазинов, предварительно подписав его своим CA-signed (VeriSign) сертификатом. Сертификат можно использовать между клиентом и https-магазином. Достаточно любого ssl-прокси, умеющиго вести лог передаваемых данных, редиректа ANY:443 с гейта на этот прокси. Затем можно сказать перехватываемому хосту (или сети), что MAC'ом гейта теперь является MAC прокси и ладушки. Да, сам я еще не проверял, но говорят с ebay работает. -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/64888df84cdb.html, оценка из 5, голосов 10
|