Size: a a a

2020 February 17

АО

Анатолий Облаухов in TechZone
В глаза долблюсь на ночь глядя )
источник

A

Aragaer in TechZone
а в линуксе эти hsts кеши где живут?
источник

АО

Анатолий Облаухов in TechZone
Aragaer
а в линуксе эти hsts кеши где живут?
не знаю, в винде это папка с профайлом юзера, в лине надо искать там же где куки и прочее
источник

A

Aragaer in TechZone
ща поищу
источник

A

Aragaer in TechZone
не, у меня в профиле нету
источник

S

Stuw (Андрей) in TechZone
Анатолий Облаухов
В глаза долблюсь на ночь глядя )
я тоже иногда путаю термины/ аббревиатуры - говорю одно, а думаю про другое ))
источник

S

Stuw (Андрей) in TechZone
Анатолий Облаухов
Тьфу, всё забыл, sslsplit
а не sslsniff? )
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
а не sslsniff? )
Не, точно sslsplit
источник

АО

Анатолий Облаухов in TechZone
И ещё пять пакетов
источник

АО

Анатолий Облаухов in TechZone
Там целая шарманка была для того чтобы только инвентарь выгрузить
источник

АО

Анатолий Облаухов in TechZone
Зато жсончик, база, графики, статистика ))
источник

АО

Анатолий Облаухов in TechZone
inb4 reported
источник

S

Stuw (Андрей) in TechZone
а, ты автоматом все делал. Я часто через burp/ owasp zap глазками смотрю, автоматом только для поиграться старый sslstrip пробовал
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
а, ты автоматом все делал. Я часто через burp/ owasp zap глазками смотрю, автоматом только для поиграться старый sslstrip пробовал
не я делал ) делали секретные товарищи, а я только наблюдал
источник

АО

Анатолий Облаухов in TechZone
Потом всё равно всех перебанили ))
источник

АО

Анатолий Облаухов in TechZone
Stuw (Андрей)
я просто трафик смотрю подменяя серт. А sslstrip - заставить клиента работать через http. Если клиент работает через http, то это весело
Это правильно, клиенты должны работать через хттп. А то понасуют за хттпс всё, и картинки, и стили, и оно нагружает серваки почём зря, всё тормозное как не знаю что
источник

АО

Анатолий Облаухов in TechZone
Ещё эта инициатива хрома, браузер решает за тебя, что ты можешь смотреть, а что нет, под предлогом безопасности
источник

АО

Анатолий Облаухов in TechZone
прям не браузер, а отдел контроля мыслепреступлений
источник

АО

Анатолий Облаухов in TechZone
Владельцы сайта готовы показать контент без шифрования, пользователи готовы его смотреть в таком виде, но создатели браузеров вмешиваются в их свободный выбор
источник

АО

Анатолий Облаухов in TechZone
Ну то есть смотреть можно будет, но надо будет поставить старую ОС, установить на неё старый браузер, а там глядишь ещё и паспорт предъявить
источник