Size: a a a

2021 April 18

DT

Dmitriy T in SPbCTF
А она не работает?))
источник

ПП

Проксимов Прксимович... in SPbCTF
Хватит. Причем здесь он?
источник

ПП

Проксимов Прксимович... in SPbCTF
Ну у меня не работала из коробки
источник

DT

Dmitriy T in SPbCTF
Динамике нужно где-то исполняться
источник

ПП

Проксимов Прксимович... in SPbCTF
Логично
источник

ПП

Проксимов Прксимович... in SPbCTF
Проблема была на стороне софта
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Бинарь нельзя собрать
источник

AS

Alex Star in SPbCTF
Бурп кстати ток хттп же может сниффать, а вдруг приложуха другие запросы может делать?
источник

AS

Alex Star in SPbCTF
Вайршарком тогда уж, наверное
источник

AS

Alex Star in SPbCTF
Хотя мб экстеншины есть какие нибудь для бурпа, не знаю
источник

А

Алексей in SPbCTF
.
источник

N

NoNuke in SPbCTF
Доброго времени суток!
Кто-нибудь может объяснить, зачем у fluxion есть возможность юзать ssl?
Например, если создать самоподписанный, то большинство норм браузеров тупо не пустят на страницу, показывая, что там угроза (хром раньше делал так, вроде). Т.е. правильно ли я понимаю, что создание ssl - бесполезная опция при фишинге (т.к. жертва может просто не сумеет выйти на сайт)?
Конечно, я понимаю, что данные по открытому каналу нужно защищать, но толк от защиты, если юзер испугается и не сможет передать данные.
источник

N

NoNuke in SPbCTF
Второй вариант (несамоподписанный) мне кажется более правильным, но гдеж его взять?
Letsencrypt требует общедоступный домен (а как о нём может идти речь, если я на локалке)? Да и вроде все сервисы (даже небесплатные) домен как-то чекают, иначе бы я мог получить ssl на google.com.
Или тут надо как-то вывернуться, купив домен на какое-то свободное имя, получить на него сертификат и в локалке своему IP выдать такое же имя?
Во fluxion как-то можно скорректировать домен captive portal?
источник

ML

Milton Library Assis... in SPbCTF
У LE реально получить wildcard, например
источник

ML

Milton Library Assis... in SPbCTF
Но тогда придется делать локальный домен N+1 уровня
источник

VR

Vlad Roskov in SPbCTF
не вникал, но не может ли это быть для ситуации напр когда чел заходит на facebook.com (по дефолту, по хттп), ты перехватываешь и редиришь его на https://faecbook.com (купленный тобой), и на нём валидный серт?
источник

А

Алексий in SPbCTF
Ребят на что похоже "1hAO$2)R0D2.8<u2)-m@1hAL#1h8Bs1hAL#2)" ?
источник

КП

Котеечко Пухнастиньк... in SPbCTF
ээээ
источник

КП

Котеечко Пухнастиньк... in SPbCTF
спбцтф
источник

КП

Котеечко Пухнастиньк... in SPbCTF
ну где же ваши ручки
источник