Size: a a a

2020 June 11

t

toriningen in rust_offtopic
это тот, который строится на тех самых подписях, которые "любой хакир" обойдет
источник

t

toriningen in rust_offtopic
egoarka
слышал про tls bypass ?
слышал про HSTS?
источник

t

toriningen in rust_offtopic
достаточно не сервить ничего на 80 порту и до жопы ваши ssl-stripы
источник

e

egoarka in rust_offtopic
toriningen
слышал про HSTS?
а его никто не юзает
источник

t

toriningen in rust_offtopic
бгг, как и ваши веб-аппы
источник

t

toriningen in rust_offtopic
раунд!
источник

e

egoarka in rust_offtopic
но еси чо, его тоже байпаснуть можно
источник

t

toriningen in rust_offtopic
egoarka
но еси чо, его тоже байпаснуть можно
только ты не скажешь как, да?
источник

t

toriningen in rust_offtopic
наверное, так же, как и ECDSA можно "отреверсить"
источник

e

egoarka in rust_offtopic
источник

e

egoarka in rust_offtopic
ну это первые 3 ссылки
не проверял правда
источник

t

toriningen in rust_offtopic
>sslstrip2

сразу мимо.
источник

t

toriningen in rust_offtopic
вторая ссылка - sslstrip2

тоже мимо
источник

t

toriningen in rust_offtopic
третья ссылка

> insmod ./hstshack.ko
источник

t

toriningen in rust_offtopic
серьезно? локально обходить hsts?
источник

e

egoarka in rust_offtopic
а как тебе надо
источник

t

toriningen in rust_offtopic
стрипать ssl/tls нет смысла, если сервер ничего не сервит на 80 порту
источник

t

toriningen in rust_offtopic
если он только на 443, то до жопки эти понижения
источник

t

toriningen in rust_offtopic
если не использовать протухший ciphersuite на сервере, то аналогично
источник

t

toriningen in rust_offtopic
но я не могу всерьез воспринимать человека, который утверждает, что есть суперхакиры, которые в состоянии rsa на коленке факторизировать 🙂
источник