
Vladimir
26.04.2016
06:37:22
а если открыть исходник страницы https://www.uiscom.ru/user/, то увидишь
что твой пароль отправляется по htp

Kirill
26.04.2016
06:45:50
Mixed Content: The page at 'https://www.uiscom.ru/user/' was loaded over a secure connection, but contains a form which targets an insecure endpoint 'http://app.uiscom.ru/login/'. This endpoint should be made available over a secure connection.

Google

Шиштош
26.04.2016
06:46:54

Петечка
26.04.2016
07:29:22

Vladimir
26.04.2016
07:29:33
да
если, конечно, не найдется client-side js, который чего-нибудь захеширует

Mayday
26.04.2016
09:00:43
Чисто эмпирически заснифферить да проверить
Зато 100% уже знать будешь, если важно.

$0
26.04.2016
09:06:52
flibusta сломали?

Kirill
26.04.2016
09:10:52

EmmetBrown
26.04.2016
09:13:02

f1nnix
26.04.2016
09:15:27
если Chrome не маркирует зеленым замочком в адресной строке адрес, а он, все же, https, Это норма?
Да, в зависимости от типа сертификат (и соотвественно уровня валидации компании) от зеленго https до зеленой плашки как у Twiiter. Сертификаты, которые дают плашку, стоят от 30к.
> Вроде зеленая рамочка с указанием названия компании - это EV (Extended validatuon) сертификаты.
Вот правильный ответ :)
> это значит, что на странице есть http - контент
Когда mixed content, chrome насколько я помню использует желтый замок, а при нажатии на него показывает список небезопасных элементов, загруженных по HTTP.
Реакт не может ничего, что не может JS :) Вы не о HTML5 History API (pushState)?

Петечка
26.04.2016
12:32:19

Kirill
26.04.2016
13:25:10
Спасибо =)
если интересно https://habrahabr.ru/company/regru/blog/280878/

1nk 1nk
26.04.2016
13:51:53
Митм атаку на своё ссл соединние сложно организовать?

Google

Nikita
26.04.2016
13:52:24
можно
а зачем?

1nk 1nk
26.04.2016
13:54:06
Чтобы чарликом было просто снифать

Voldemar
26.04.2016
13:54:23
организовываю такое каждый раз, когда запускаю burpsuite

1nk 1nk
26.04.2016
13:56:18
А с помощью этой утилиты для пентеста можно пакеты на лету менять?

Paul
26.04.2016
13:56:49
Вам нужно что-то написать в правилах конфы про гугл

Kirill
26.04.2016
13:56:51

Tiny
26.04.2016
13:57:39
! google == ban 8))

1nk 1nk
26.04.2016
13:57:52
Я загуглил, по скриншотам не понятно

Kirill
26.04.2016
13:58:14
Крафтитб пакеты вручную?

Voldemar
26.04.2016
13:58:17
(за сарказмъ не баньте)

Tiny
26.04.2016
13:58:58
В кратце, если тебя инересует только HTTP, то burp

1nk 1nk
26.04.2016
13:59:02
?

Tiny
26.04.2016
13:59:10
Иначе MITMf и прочие

Voldemar
26.04.2016
13:59:15
read 'burpsuite tips and tricks' or 'burpsuite 101'

1nk 1nk
26.04.2016
13:59:44
Ладно, спасибо

Voldemar
26.04.2016
13:59:49
там тебе расскажут про всё что крутое может отрыжка

Michael
26.04.2016
14:04:24

d1sen
26.04.2016
14:04:46

Google

1nk 1nk
26.04.2016
14:07:25

Voldemar
26.04.2016
14:07:52
Fiddler?
а барп по религиозным причинам не используете?

Michael
26.04.2016
14:08:21
Хотя только на винде он норм, в других ОС - боль. Колюсь, но продолжаю есть кактус.

[Anonymous]
26.04.2016
15:27:38
только бурп, только бурп.

Peter
26.04.2016
15:32:40

asce
26.04.2016
15:35:02

Шиштош
26.04.2016
15:38:46

Voldemar
26.04.2016
15:41:55
тот кто кричит, что не дружит, не понимает как это работает

[Anonymous]
26.04.2016
15:44:27

Peter
26.04.2016
16:06:16
Оно не у всех работало

Шиштош
26.04.2016
16:09:59

Peter
26.04.2016
16:18:51

Voldemar
26.04.2016
16:40:32
интересно теперь, что за баг))

Петечка
27.04.2016
05:30:58
Доброе утро. Посоветуйте книжку, плз, в отпуск. В идеале, если будет в продаже бумажный вариант. Митника читал. Хочется что-то по легкости с фрикономиками сравнительное, и в целом любопытное. Заранее спасибо

Kirill
27.04.2016
05:41:30

Peter
27.04.2016
05:41:56

Kirill
27.04.2016
05:48:58

Google

Петечка
27.04.2016
05:51:18
Форензики нет в бумажном варианте до 23 мая ни у кого? :-( в продаже нет. В электронном лежит давно
Хотя, можно и распечатать и прошить!

Kirill
27.04.2016
05:55:41

Денис
27.04.2016
06:18:13
Ну KingPIN переводной с Хабра
The Circle от Dave Eggers как легкое чтиво на тему охерения от гугла )

Kirill
27.04.2016
06:30:54

Денис
27.04.2016
06:31:25
А там сколько уже, почти 30 глав вроде, на отпуск хватит )

Daniil
27.04.2016
06:31:53
Kingpin вполне легко читается и на английском языке. Книга интересная и легкая.

Peter
27.04.2016
06:33:01
http://rusbase.com/news/russian-hackers/

Денис
27.04.2016
06:33:38
Ещё про белорусских кардеров вроде норм книжечка, Павлович автор что ли

Peter
27.04.2016
06:34:17

Anna
27.04.2016
06:58:24

Peter
27.04.2016
06:58:57
да 100% по vpn сидели )

Anna
27.04.2016
06:59:50

Peter
27.04.2016
07:01:48
ничего он ещё на финал defcon съездит, благо уже ездил ) p.s. если с работы отвустят

asce
27.04.2016
09:18:22
220 :)

Z1ma
27.04.2016
09:19:41
Всем здрасьте

Юрий
27.04.2016
09:19:52
привет!

Google

Pavel
27.04.2016
09:20:15
Приветы

BlackGopher
27.04.2016
09:20:24
✌

Fuuss ?
27.04.2016
09:21:44
привет

asce
27.04.2016
09:21:50
qq

Z1ma
27.04.2016
09:23:53
Парни и дамы. Вардрайверы есть?
Кто юзает tp link

Tiny
27.04.2016
09:37:55
Я

Z1ma
27.04.2016
09:39:33
Какой именно?
Меня Альфа подводит(

Peter
27.04.2016
09:40:43

Z1ma
27.04.2016
09:42:04
Мне интересна модель. Для работы с ривером

Pavel
27.04.2016
09:54:40