|
![]() |
#1 |
Premium
Datum registracije: Jan 2005
Lokacija: -
Postovi: 1,679
|
OpenSSL certifikat na web server - napad na stranicu
Pozdrav. Isprika ako je tema na krivom mjestu. Trebao bi napraviti openssl certifikat - importirati ga na web server (tj.na neku stranicu) i provjeriti kako radi sa "http i https" (što je to uopće?). Zatim izvršiti napad na tu stranicu i analizirati mogući napad i rušenje stranice te kako se obraniti? Ima dosta toga pa može i u inbox..pa se dogovorimo oko detalja... |
![]() |
![]() |
![]() |
#2 |
lar~
Datum registracije: Jan 2007
Lokacija: Zagreb
Postovi: 1,552
|
Nije mi jasno zasto radis nesto s tim temama a ne znas nista o njima. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
Premium
Datum registracije: Jan 2005
Lokacija: -
Postovi: 1,679
|
A zato jer moram..pa i postavljam upit tu..da znam ne bi se javljao |
![]() |
![]() |
![]() |
#4 |
Does youer dewg byte?
Datum registracije: May 2006
Lokacija: Zagreb
Postovi: 1,936
|
__________________
" Have you tried turning it off and on again ? Are you sure it is plugged in ? " ![]() |
![]() |
![]() |
![]() |
#5 |
lar~
Datum registracije: Jan 2007
Lokacija: Zagreb
Postovi: 1,552
|
|
![]() |
![]() |
![]() |
#6 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Prvo se malo upoznaj sa tematikom via google. Nakon toga najednostavnije (možda) digni virtualku stavi gore neke windowse, unutra xampp i pokreni http server. Nakon toga skineš Wireshark te s njim snimaš promet, još pročitaj malo o snimanju prometa sa wiresharkom te o načinima napada na http tj. midle man attack. Na kraju postaviš SSL i ustanoviš kad ti je SSL tj. https da onda ne moš ništ sa prometom koji snimiš jer je enkriptiran. Eto ukratko kak bi ja pristupio problemu ![]() Onaj korak sa xamppom se vjerojatno može zamijenit sa nekim linuxom koji ima webserver u sebi dignut ... |
![]() |
![]() |
![]() |
#7 |
Premium
Datum registracije: Jan 2005
Lokacija: -
Postovi: 1,679
|
the_gost čemu komentiranje ako nije vezano uz temu..?? ![]() Digao sam na virtualki server 2008 na njega instalirao web server (IIS6) gore stavio stranicu kojoj pristupam preko IP adrese..napravio sam neki certifikat u open ssl-u koji sam importirao na stranicu. S čime sad napasti stranicu? Vidjeti kaj se događa, koji paketi prolaze koji ne? Jel mogu dići na drugoj virtualki bet track pa preko njega, ima on kakvu analizu napada? |
![]() |
![]() |
![]() |
#8 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Pa napisao sam ti wiresharkom pogledaj promet te si izgooglaj Midle man attack kao pojam. Ako se ne varam napad se sastoji od toga da prvo snimiš određenu količinu prometa, onda te podatke vratiš serveru time fejkajući pravu osobu .... i to se sve radi bez ssl.a sa ssl.om gore ne moš ništa jer ti je site zaštićen ![]() Gle neš moć to riješt sa pet klikova mišem i gotovim programima koji će izbacivat šta tebi treba. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|