Что такое HTTPS ? Не такой уж и секьюред HTTPS

Admin

Original poster
Administrator
Сообщения
953
Реакции
751
Посетить сайт
Здравствуйте,

Сегодня хочу описать для тех кто не знает как работает связь через HTTPS, и почему и каким путем можно отследить трафик который идет через HTTPS.

Что такое HTTPS ?

HTTPS это протокол где весь трафик исходящий с компьютера шифруются заранее согласованным системой шифрование между сервером и клиет машиной. Используется проток Transport Layer Security (TLS) которой в свою очередь использует Diffie-Hellman key exchange протокол для шифрования.

Если подумать что любой может представиться сервером и читать трафик так клиентская машина согласовался (это означает что трафик будет шифроваться ключом посредника ) не с настоящим а сервером а посредником который принимает трафик и пересылает на настоящий сервер то отсюда следует что никакой пользы от этой системы.

Как провести аутентикацию сервера ?

Аутентикация сервера происходить использую Public key cryptography и сертификационные организации.

Что такое сертификационные организации ?

Это организации сертифираты которых зафиксированны у нас на компьютерах. Эти оргазации гаранторы валидности сервера. процесс как пройти валидность гугл в помощь, едешь в организацию с документами.

Для Хрома
Чтобы убедиться откройте настройки и в настройках есть HTTPS/SSL, нажав на кнопку увидети публичные ключи больщих организаций как GoDaddy, Verisign и т.д.

Что эти оргазации делают ?

Они берут публичный ключ сервера и подписывают его и с приватным ключом организации, таким образом когда мы обращаемся к серверу, мы знаем что мы говорим с тем сайтом которым мы хотим соединиться Это называеться Х.509 сертификат

И так как можно отследить HTTPS ?

Если ты сможещь внеднить в компьютер жертвы свой сертификат то ты сможешь отследить HTTPS.

И поэтому когда запускаем бурп суит он просит нас внеднить свой сертификать в броузер чтобы когда трафик шифровалься использовалься сертификать бурпа.

Весь процесс происходить автоматически у нас на броузерах о которым мы не имеем понятие.
И кстате GeoTrust потдверждает что я написал этот артикл на реальном

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

smile.gif
Можно убедиться нажав на ключик у ссылки.
Надеюсь все было коротко и ясно. Для дальнейших раследований ссылки внизу.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
wrangler65 Что такое централизованный финансы? Полезные статьи 0
У Интересно Азбука начинающего хакера. "Что такое Google Dorks и с чем его едят" Полезные статьи 0
У Интересно Азбука начинающего хакера. "Что такое SQL injection" Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое Responder. Уязвимости и взлом 0
El_IRBIS Интересно Что такое EaaS. Анонимность и приватность 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Настройка системы для работы 0
Emilio_Gaviriya Статья Что такое шифрование с открытым ключом. Анонимность и приватность 0
Emilio_Gaviriya Статья Что такое Kerberos. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое Burp Suite. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OWASP Top Ten и с чем его едят. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OPSEC? Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое SQL-инъекции (ч.1). Уязвимости и взлом 0
Emilio_Gaviriya Интересно Что такое Pig. Другие ЯП 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Emilio_Gaviriya Статья Что такое PKI. Анонимность и приватность 0
Emilio_Gaviriya Статья Что такое Malware-as-a-Service. Вирусология 0
Emilio_Gaviriya Статья Что такое DLP и с чем его едят? Уязвимости и взлом 0
У Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
D Что такое juice jacking? Уязвимости и взлом 1
GhosTM@n Интересно Что такое сканирование уязвимостей ? Уязвимости и взлом 0
GhosTM@n Интересно Что такое пентест и типы? Уязвимости и взлом 0
GhosTM@n Интересно Что такое Wazuh? Для чего его используют? Уязвимости и взлом 0
H Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках Корзина 0
Eteriass Интересно Боксерская груша хакеров или что такое metasploitable Полезные статьи 1
Eteriass Интересно Что такое koadic и почему не metasploit? Уязвимости и взлом 7
D API (битки/хайп что-то такое) Проекты Private Keeper 1
Admin Что такое WiFi Pineapple и как его используют для беспроводного перехвата WiFi/Wardriving/Bluejacking 4
A Что такое снифферы? Полезные статьи 0
A Что такое анализ данных? Полезные статьи 0
A Что такое хук в Git Другие ЯП 0
G Что такое DNS атака и как она работает? Полезные статьи 0
K Что такое фишинг. Тактики и инструменты. Уязвимости и взлом 0
A Что такое ip Полезные статьи 0
K Что такое Darkweb? Полезные статьи 3
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
Support81 43% роста, 965 Гбит/с и почти 100 часов давления: что происходит с L3-L4 атаками в 2025 Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Интересно Хавала — платежная система древних цивилизаций, или что общего у индийского торговца и российского айтишника Финансы - биллинги, банки, кошельки, логи 0
Support81 Он предсказал интернет в 1945 году. И боялся, что мы разучимся думать. История Вэнивара Буша Новости в сети 0
Support81 ИИ превратил программирование в русскую рулетку: быстро стреляет, но что в патроне? Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Сын — дроппер, мама — платит: суд не интересует, кто что “не знал” Новости в сети 0
Support81 Ты строишь бизнес, а твой бывший устроил распродажу имущества — что произошло с вымогателем VanHelsing Новости в сети 0
xshaman Проверено Вы не знаете что делать, тогда ко мне :) Ищу работу. Предлагаю свои услуги. 0
Support81 Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow? Новости в сети 0
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 Один файл — и сгорел весь сервер: что случилось с American Megatrends Новости в сети 0
Support81 Вся финансовая система на GPT: что может пойти не так Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0

Название темы