Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 November 23

A

Alex in DCG#7812 DEFCON-RUSSIA
Кто нибудь ещё из группы будет там?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
я пас.. работать надо)
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Привет! А подскажите, чем сейчас mitm'ить принято? Нужно посмотреть траффик мобильного приложения - там ожидается HTTPS, голый TLS (XMPP) и DTLS-SRTP (webrtc) (и, кажется, особенно вкусно — это ICE из webrtc, подключение к TURN-серверу по UDP...) Хочется opensource-тулы, по возможности. mitmproxy ведь только для https, а для остального что порекомендуете?
источник

MK

Maksim Khazov in DCG#7812 DEFCON-RUSSIA
Sslsplit?
источник

z

zhizha in DCG#7812 DEFCON-RUSSIA
Wire Snark
Привет! А подскажите, чем сейчас mitm'ить принято? Нужно посмотреть траффик мобильного приложения - там ожидается HTTPS, голый TLS (XMPP) и DTLS-SRTP (webrtc) (и, кажется, особенно вкусно — это ICE из webrtc, подключение к TURN-серверу по UDP...) Хочется opensource-тулы, по возможности. mitmproxy ведь только для https, а для остального что порекомендуете?
есть пару сылок в закладках.но они околомитмные.если интересно в лс
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Maksim Khazov
Sslsplit?
Ок.. https и tls/tcp покроем. А что для DTLS-SRTP?
источник

z

zhizha in DCG#7812 DEFCON-RUSSIA
Mitmf это тоже самое?
источник

z

zhizha in DCG#7812 DEFCON-RUSSIA
Где то вспомнил
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
Wire Snark
Ок.. https и tls/tcp покроем. А что для DTLS-SRTP?
из готового вроде ничего толком нет. Bettercap + на scapy что-нибудь накатать, например
источник

MK

Maksim Khazov in DCG#7812 DEFCON-RUSSIA
Wire Snark
Ок.. https и tls/tcp покроем. А что для DTLS-SRTP?
Тут видимо самому писать. Или гитхаб шерстить
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Ясно.. спасибо)
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Нашел только тут https://webrtchacks.com/webrtc-and-man-in-the-middle-attacks/ - Алан Джонстон пишет, что сам написал прокси на js для реализации mitm — правда без ссылок на код и т.д.
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Переслано от Wire Snark
А кто-нибудь видел исследования/атаки на ICE? Трудно найти инфу по теме
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Вроде как-то можно перенаправить sslsplit в wireshark. Через пайпы
источник
2017 November 24

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Так следующая встреча DEFCON Russia под кодовым названием ZeroNights AfterAfterParty пройдёт. 2 декабря (суббота) в 16:00. Детали/подробности чуть позже.

Желающие выступить пишите на почту или кому-нибудь из организаторов в личку)
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
К сожалению только такая дата подошла докладчикам, кто приезжает в Питер в это время, и ребятам, кто помогает с помещением. Надеемся желающим и хакатон посетить и дефкон не сильно это не повредит
источник

A🌚

Al 🌚l in DCG#7812 DEFCON-RUSSIA
а трансляция будет какая?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Как обычно
источник

A🌚

Al 🌚l in DCG#7812 DEFCON-RUSSIA
ок
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
(а обычно ее нет)
источник