man-in-the-middle

    0

    2답변

    이것은 다소 넓은 질문입니다. 그러나 나는 현명한 사람이라면 SSL에 대한 모든 내용을 요약 할 수있는 요약 답을 제공 할 수 있기를 바랍니다. 최근에 BlackHat에서 Moxie Marlinspike의 비디오를 보았습니다. 그리고 시간이 지나면 "나는 정말로 내가하는 일은 중요하지 않습니다. 해커가 결정을 내릴 때 항상 방법이 있습니다. . " 사용자가

    1

    1답변

    ettercap 필터를 사용할 수 없습니다. 나는 생각할 수있는 가장 단순한 필터조차도 쓰고있다 : if (ip.proto == TCP){ msg("Ran Filter\n"); } 심지어 작동하지 않는다. etterfilter를 사용하여 컴파일하고 실행하면 sudo ettercap -F /tmp/filter.ef -T -M arp -i wla

    1

    1답변

    NPAPI 브라우저 플러그인에서 디버깅/해킹을하고 있습니다. 브라우저와 플러그인 간의 통신을 기록하고 싶습니다. 플러그인의 기능을 정확히 알고 싶습니다. 기존 도구가 있는지 알고 있습니까? 나는 아무것도 발견하지 못했다. 내 동기는 a) 플러그인을 분석하고 b) 플러그인의 보안을 평가하는 것입니다. 나는 Man-in-the-Middle, 즉 a) 브라우저에

    2

    2답변

    HTTPS를 지원하는 Ruby에서 프록시를 작성하는 방법에 대한 몇 가지 예를 찾고 있습니다. 나는 WeBRicks HTTPProxyServer로 구현 된 간단한 프록시를 가지고 있지만, HTTPS 트래픽은 터널링 만한다는 것을 알아 차렸다.) 그러나 VCR (내 질문에 관한 내용은 VCRProxy: Record PhantomJS ajax calls wit

    1

    2답변

    다음은 시나리오입니다. 쇼핑 카트가 아닌 모든 페이지에서 새로운 md5 (rand()) 세션 변수가 생성됩니다. 이 변수는 쇼핑 바구니 링크의 URL에 삽입됩니다. 장바구니 링크를 클릭하면 사용자가 http에서 https로 전환되는 시점이되므로 중간에있는 사람이 서버와 사용자 사이에 자신을 삽입하지 못하도록하는 것이 중요한 거래임을 이해합니다. 장바구니에

    5

    1답변

    PHP의 fopen() 함수를 사용하여 HTTPS 웹 사이트에서 데이터를 검색하는 경우 보안 HTTPS 연결이라고하는 것입니다. 즉, 중간자 및 도청 공격에 대한 보호 기능을 제공합니까?

    1

    1답변

    를 제거 할 수 있지만, 기본적으로 나는 다음을 수행 싶습니다 : 만 일치 HTML URL을 다시하지 않는 mod_proxy 및 mod_proxy_html을 사용하여 웹 기반 역 (게이트웨이) 프록시 만들기 프록시의 호스트 이름뿐만 아니라 프록시되고있는 HTML을 다시 쓰거나 조작합니다. 다른 에 하나 개의 언어에서 텍스트를 번역 광고를 을 제거 : 게이트

    2

    1답변

    im 은색 5 및 WCF ..를 사용하고 HTTPS로 사이트를 보호합니다. 내가 피들러를 사용하는 경우 그러나, 나는 헤더에서 볼 수 있습니다 /ClientBin/XXXX-Web-MyService.svc/binary/GetUsers 을 GET 내가 넣어 경우 그 직접 내 도메인 후 : https://www.mydom.com/ClientBin/XXXX-Web

    0

    2답변

    나는 서버/클라이언트 패러다임을 따르는 채팅 서비스 프로그램을 만들고있다. 채팅 프로그램은 채팅 서버와 채팅 클라이언트로 존재하며 사용자는 채팅룸을 호스트 할 수 있으며 클라이언트를 해당 서버에 연결하거나 기존 서버에 연결할 수 있습니다. 클라이언트는 whatismyip.com에서 얻은 것과 같이 다른 사용자가 알려주는 직접 IP 주소와 지정된 포트 번호를