Вопросы по теме 'man-in-the-middle'

Инструмент для перехвата данных между Flash и PHP
Я разрабатывал некоторые API для связи между некоторыми службами PHP и ActionScript 3. Я знаю, что существует несколько способов перехвата данных, отправляемых из Flash в PHP-скрипт, манипулирования ими, а затем продолжения отправки с измененными...
1241 просмотров
schedule 06.03.2022

Как защитить вызовы веб-сервисов от видимости
я использую Silverlight 5 и WCF .. и сайт защищен HTTPS. однако, если я использую fiddler, я вижу это в заголовках: GET /ClientBin/XXXX-Web-MyService.svc/binary/GetUsers если я поставлю это сразу после своего домена:...
379 просмотров

Атака человека посередине в локальной сети
Я довольно новичок в такого рода вещах. У меня есть локальная сеть, к которой некоторые пользователи обращаются через кабель, а другие через Wi-Fi. Я разработал локальное приложение на php, которое принимает только некоторых клиентов локальной...
1719 просмотров

Прокси-сервер Man in the Middle (MITM) с поддержкой HTTPS
Кажется, в данный момент мы немного ходим по кругу. Мы ищем простой легкий прокси-сервер, желательно на основе ruby, который позволяет нам делать следующее. Прокси-запросы HTTPS между браузером и веб-приложением. например Gmail Перехват и...
6732 просмотров
schedule 19.01.2023

Нарушение безопасности TLS путем полной записи рукопожатия
Я недавно смотрел на TLS и не уверен, почему он так безопасен, но, вероятно, из-за непонимания того, как он работает. Но если все рукопожатие записано либо с помощью атаки «человек посередине», либо с помощью анализатора пакетов на целевом...
1414 просмотров
schedule 18.06.2023

Безопасность JSONP в том же домене
Насколько уязвим для атак «злоумышленник посередине» следующий сценарий в пределах одного домена (НЕ между доменами)? Форма на небезопасной странице отправляет запрос JSONP, содержащий конфиденциальные данные (в строке запроса), на безопасную...
84 просмотров
schedule 08.12.2022

Избегайте человека посередине (прокси) Android
У меня есть задача на моей работе реконструировать приложение. Я без проблем использовал Charles Proxy с другими приложениями, а также пробовал Fiddler . Я всегда мог отслеживать сделанные запросы/ответы. Но приложение, которое я пробую...
1873 просмотров

LittleProxy и сертификаты компании
В настоящее время я изучаю LittleProxy, чтобы использовать его в качестве посредника между компанией и системами, которые она использует за пределами компании. Мы предоставим возможности ведения журнала и аудита в середине. SSL (https) используется...
589 просмотров

Какие приложения «человек посередине» нарушают работу Интернета в некоторых приложениях?
Я протестировал некоторые приложения «человек посередине» (захват пакетов трафика) в Android, и в некоторых приложениях он работает очень хорошо, но в других он отключает возможности Интернета в приложении, и приложение перестает работать (и выглядит...
35 просмотров

Безопасный обмен открытыми ключами DSA для ручного использования в python
В моем проекте я работаю над безопасным TCP-соединением между клиентом и сервером через небезопасную сеть. Первоначально я думал о том, чтобы просто передать это openssl, но я пришел к выводу, что (по причинам, выходящим за рамки этого вопроса), я бы...
41 просмотров

Можно ли создать прокси-сервер для любого приложения?
Я пытался создать прокси-сервер для анализа TCP-пакетов, отправляемых между моим компьютером и игровым сервером. Теперь я знаю, что вы можете делать такие вещи с помощью Wireshark, но я хочу понять логику этого и то, как устанавливаются соединения....
32 просмотров
schedule 04.07.2023

Обнаружение, когда пользователи преднамеренно обходят ошибки сертификата https-сервера
Есть ли на сервере заголовок https или метод JavaScript в браузере, который позволит нам определить, когда пользователь преднамеренно обошел сертификат безопасности, или какой-либо другой способ обнаружить и сообщить о такой ситуации? (Мы используем...
824 просмотров
schedule 13.03.2024