[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 3 | 1 | 3
Назад Вниз Каталог Обновить

https vs. sslstrip Аноним 10/09/16 Суб 21:56:59  29782  
(243Кб, 1146x786)
Сап, анчоусы. Хотелось бы обсудить возможность утечки кук от аккаунта, например, всеми любимого вконтактика. Ведь как известно, куки там передаются по зашифрованному каналу. Но может ли злой чувак с помощью sslstrip спалить мои куки, если мы сидим с одной открытой wi-fi сетки где-нибудь в макдаке?
Аноним 10/09/16 Суб 22:52:42  29783
>>29782 (OP)
Если
0) Ты не долбоёб, вводящий пароль на любом сайте, похожем на vk.com;
1) Ты не долбоёб, принимающий левые сертификаты, игнорируя предупреждения клиента;
2) Твой клиент не параша, принимающая любой сертификат;
3) Твой клиент не подгружает ресурсы по http (кроме, возможно, картинок);
4) Атакующий не имеет возможности создать сертификат, который твой клиент посчитает доверенным;
то наверняка не сможет.
Аноним 11/09/16 Вск 10:06:55  29788
>>29782 (OP)
Клиент ВК передаёт данные авторизации только по https на домен login.vk.com, даже если все остальные страницы грузятся по http. Поэтому sslstrip в данном случае не поможет.
Аноним 11/09/16 Вск 15:37:11  29796
>>29788
>авторизации
Аутентификации. Научись различать.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 3 | 1 | 3
Назад Вверх Каталог Обновить

Топ тредов
Избранное