@DC7499

Страница 50 из 1477
Vladimir
26.04.2016
06:37:22
а если открыть исходник страницы https://www.uiscom.ru/user/, то увидишь

что твой пароль отправляется по htp

Kirill
26.04.2016
06:45:50
Mixed Content: The page at 'https://www.uiscom.ru/user/' was loaded over a secure connection, but contains a form which targets an insecure endpoint 'http://app.uiscom.ru/login/'. This endpoint should be made available over a secure connection.

Google
Петечка
26.04.2016
07:29:22
что твой пароль отправляется по htp
Как далекому прошу пояснить. Подразумевает ли данный способ отправку логина и пароля текстом, то есть перехват снифером?

Vladimir
26.04.2016
07:29:33
да

если, конечно, не найдется client-side js, который чего-нибудь захеширует

Mayday
26.04.2016
09:00:43
Чисто эмпирически заснифферить да проверить

Зато 100% уже знать будешь, если важно.

$0
26.04.2016
09:06:52
flibusta сломали?

Kirill
26.04.2016
09:10:52
flibusta сломали?
А должны были?

f1nnix
26.04.2016
09:15:27
если Chrome не маркирует зеленым замочком в адресной строке адрес, а он, все же, https, Это норма?
Да, в зависимости от типа сертификат (и соотвественно уровня валидации компании) от зеленго https до зеленой плашки как у Twiiter. Сертификаты, которые дают плашку, стоят от 30к. > Вроде зеленая рамочка с указанием названия компании - это EV (Extended validatuon) сертификаты. Вот правильный ответ :) > это значит, что на странице есть http - контент Когда mixed content, chrome насколько я помню использует желтый замок, а при нажатии на него показывает список небезопасных элементов, загруженных по HTTP. Реакт не может ничего, что не может JS :) Вы не о HTML5 History API (pushState)?

Kirill
26.04.2016
13:25:10
Спасибо =)
если интересно https://habrahabr.ru/company/regru/blog/280878/

1nk 1nk
26.04.2016
13:51:53
Митм атаку на своё ссл соединние сложно организовать?

Google
Nikita
26.04.2016
13:52:24
можно

а зачем?

1nk 1nk
26.04.2016
13:54:06
Чтобы чарликом было просто снифать

Voldemar
26.04.2016
13:54:23
организовываю такое каждый раз, когда запускаю burpsuite

1nk 1nk
26.04.2016
13:56:18
А с помощью этой утилиты для пентеста можно пакеты на лету менять?

Paul
26.04.2016
13:56:49
Вам нужно что-то написать в правилах конфы про гугл

Tiny
26.04.2016
13:57:39
! google == ban 8))

1nk 1nk
26.04.2016
13:57:52
Я загуглил, по скриншотам не понятно

Kirill
26.04.2016
13:58:14
Крафтитб пакеты вручную?

Voldemar
26.04.2016
13:58:17
(за сарказмъ не баньте)

Tiny
26.04.2016
13:58:58
В кратце, если тебя инересует только HTTP, то burp

1nk 1nk
26.04.2016
13:59:02
?

Tiny
26.04.2016
13:59:10
Иначе MITMf и прочие

Voldemar
26.04.2016
13:59:15
read 'burpsuite tips and tricks' or 'burpsuite 101'

1nk 1nk
26.04.2016
13:59:44
Ладно, спасибо

Voldemar
26.04.2016
13:59:49
там тебе расскажут про всё что крутое может отрыжка

d1sen
26.04.2016
14:04:46
Google
1nk 1nk
26.04.2016
14:07:25
Fiddler?
спасибо

Voldemar
26.04.2016
14:07:52
Fiddler?
а барп по религиозным причинам не используете?

Michael
26.04.2016
14:08:21
а барп по религиозным причинам не используете?
Привык к нему как-то. Будто бы для меня писали :)

Хотя только на винде он норм, в других ОС - боль. Колюсь, но продолжаю есть кактус.

[Anonymous]
26.04.2016
15:27:38
только бурп, только бурп.

Peter
26.04.2016
15:32:40
! google == ban 8))
+, надо вводить

Шиштош
26.04.2016
15:38:46
В кратце, если тебя инересует только HTTP, то burp
все кричат что бурп с ssl не дружит, хз я сертификат поставил портсвиггеровский и все норм стало

Voldemar
26.04.2016
15:41:55
тот кто кричит, что не дружит, не понимает как это работает

[Anonymous]
26.04.2016
15:44:27
все кричат что бурп с ssl не дружит, хз я сертификат поставил портсвиггеровский и все норм стало
это первая статья из документации. Это не mspaint, надо и справку читать.

Peter
26.04.2016
16:06:16
Оно не у всех работало

Шиштош
26.04.2016
16:09:59
тот кто кричит, что не дружит, не понимает как это работает
нене ребят аграмотные кричали похоже какойто баг был и ссл просто не в какую не работал

Peter
26.04.2016
16:18:51
тот кто кричит, что не дружит, не понимает как это работает
Тот кто кричал неделю сражался с техподдержкой и победил, да и чела лично знаю, он лучше меня в ИБ шарит

Voldemar
26.04.2016
16:40:32
интересно теперь, что за баг))

Петечка
27.04.2016
05:30:58
Доброе утро. Посоветуйте книжку, плз, в отпуск. В идеале, если будет в продаже бумажный вариант. Митника читал. Хочется что-то по легкости с фрикономиками сравнительное, и в целом любопытное. Заранее спасибо

Kirill
27.04.2016
05:48:58
Форензика - Федотов Н.Н
на тостере\хабре были еще ссылки по этому вопросу.

Google
Петечка
27.04.2016
05:51:18
Форензики нет в бумажном варианте до 23 мая ни у кого? :-( в продаже нет. В электронном лежит давно

Хотя, можно и распечатать и прошить!

Kirill
27.04.2016
05:55:41
Форензики нет в бумажном варианте до 23 мая ни у кого? :-( в продаже нет. В электронном лежит давно
тоже искал так и не нашел, в инфоватч вроде как были подарочные в бумажном.

Денис
27.04.2016
06:18:13
Ну KingPIN переводной с Хабра The Circle от Dave Eggers как легкое чтиво на тему охерения от гугла )

Денис
27.04.2016
06:31:25
А там сколько уже, почти 30 глав вроде, на отпуск хватит )

Daniil
27.04.2016
06:31:53
Kingpin вполне легко читается и на английском языке. Книга интересная и легкая.

Peter
27.04.2016
06:33:01
http://rusbase.com/news/russian-hackers/

Денис
27.04.2016
06:33:38
Ещё про белорусских кардеров вроде норм книжечка, Павлович автор что ли

Peter
27.04.2016
06:34:17
Anna
27.04.2016
06:58:24
http://rusbase.com/news/russian-hackers/
Ветерок, ты почему не участвовал?

Peter
27.04.2016
06:58:57
да 100% по vpn сидели )

Anna
27.04.2016
06:59:50
он на RUCTF был
Такая себе альтернатива Екб или Шанхай

да 100% по vpn сидели )
Сейчас узнаем )

Peter
27.04.2016
07:01:48
Такая себе альтернатива Екб или Шанхай
ну так, в RUCTF не все в силу возраста участвовать могут

ничего он ещё на финал defcon съездит, благо уже ездил ) p.s. если с работы отвустят

asce
27.04.2016
09:18:22
220 :)

Z1ma
27.04.2016
09:19:41
Всем здрасьте

Юрий
27.04.2016
09:19:52
привет!

Google
Pavel
27.04.2016
09:20:15
Приветы

BlackGopher
27.04.2016
09:20:24


Fuuss ?
27.04.2016
09:21:44
привет

asce
27.04.2016
09:21:50
qq

Z1ma
27.04.2016
09:23:53
Парни и дамы. Вардрайверы есть?

Кто юзает tp link

Tiny
27.04.2016
09:37:55
Я

Z1ma
27.04.2016
09:39:33
Какой именно?

Меня Альфа подводит(

Peter
27.04.2016
09:40:43
Z1ma
27.04.2016
09:42:04
Мне интересна модель. Для работы с ривером

Pavel
27.04.2016
09:54:40

Страница 50 из 1477