Size: a a a

2020 February 17

D

Dmitry [Shep] in TechZone
руками месяц назад наверное удалял эту папку :)
источник

S

Stuw (Андрей) in TechZone
Отчасти проблема подперта. Плюс на вводе пароля на хттп сайте ругань будет, но лучше иметь план б в виде hsts. Не думаю, что hsts много займет, пусть даже за год. Скорее уж кешированные картинки.
источник

S

Stuw (Андрей) in TechZone
Анатолий Облаухов
А ты откуда про sslstrip знаешь? Случайно не выгрузкой со сканера занимался? ))
А зачем sslstrip для выгрузки со сканера? (Ты же про ингресс?)
источник

S

Stuw (Андрей) in TechZone
Stuw (Андрей)
Нет, я много чего про безопасность знаю )
Я одно время даже подкаст пытался делать, но потом подзабил (дочка родилась). Все никак не вернусь к этому делу :)
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
Отчасти проблема подперта. Плюс на вводе пароля на хттп сайте ругань будет, но лучше иметь план б в виде hsts. Не думаю, что hsts много займет, пусть даже за год. Скорее уж кешированные картинки.
50 гигов *.tmp, из которых где-то 80 процентов - hsts cache )
источник

АО

Анатолий Облаухов in TechZone
Подчитал по регулярке перед удалением
источник

S

Stuw (Андрей) in TechZone
Да ладно. Там в имени файла прям hsts? И сколько у тебя сайтов было?
источник

S

Stuw (Андрей) in TechZone
И сколько один hsts кеш файл весит?
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
И сколько один hsts кеш файл весит?
Немного, но их шестизначное количество )
источник

АО

Анатолий Облаухов in TechZone
Считать и удалять пришлось консолью
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
А зачем sslstrip для выгрузки со сканера? (Ты же про ингресс?)
Ну подумай )
источник

S

Stuw (Андрей) in TechZone
Анатолий Облаухов
Немного, но их шестизначное количество )
дофига ) у меня предположение, что это либо из-за количества сайтов, либо таки каждый hsts пишется в отдельный файл, и если он часто протухает, создается очень много файлов.
источник

S

Stuw (Андрей) in TechZone
если тебе трафик смотреть, то это не совсем sslstrip
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
дофига ) у меня предположение, что это либо из-за количества сайтов, либо таки каждый hsts пишется в отдельный файл, и если он часто протухает, создается очень много файлов.
Кстати да, возможно наоборот проблема в том, что они протухали очень быстро. В любом случае их было 50 гигов и это жопа )
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
если тебе трафик смотреть, то это не совсем sslstrip
Не учи учёного )
источник

S

Stuw (Андрей) in TechZone
я просто трафик смотрю подменяя серт. А sslstrip - заставить клиента работать через http. Если клиент работает через http, то это весело
источник

АО

Анатолий Облаухов in TechZone
(но я конечно же только в ознакомительных целях знаю, никогда не снифал сканер и ничего не выгружал, это мне добрые энлайты сервисом поделились, пока не флипнулся)
источник

S

Stuw (Андрей) in TechZone
часто трафик надо для отладки смотреть - я ни на что не намекаю )
источник

АО

Анатолий Облаухов in TechZone
Ну всё, щас ещё брут вспомню, слезу пущу, песочком посыплю)
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
я просто трафик смотрю подменяя серт. А sslstrip - заставить клиента работать через http. Если клиент работает через http, то это весело
Тьфу, всё забыл, sslsplit
источник