https

Discussion in 'Болталка' started by Chipsonx, 6 Oct 2012.

  1. Chipsonx

    Chipsonx New Member

    Joined:
    9 May 2012
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Насколько я понимаю https должен шифровать весь исходящий от клиента к серверу трафик. Когда я плагином для firefox "HttpFox" отсканировал http-заголовки, то увидел, что пароли от сайтов которые используют https передаются в не зашифрованном виде. Значит ли это что они вообще не шифруются? Или шифруются они или нет нельзя увидеть в http заголовках?
     
  2. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Да нет нельзя увидеть в http заголовках
     
    _________________________
  3. Chipsonx

    Chipsonx New Member

    Joined:
    9 May 2012
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    а как можно увидеть? и можно ли?
     
  4. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    72
    Reputations:
    124
    Если снифер на компе, шифрующем данные, можно, с другого -- проблематично, но возможно(тут хз, но вроде их брутят).
     
  5. MrCepbIu

    MrCepbIu Banned

    Joined:
    24 Feb 2010
    Messages:
    42
    Likes Received:
    3
    Reputations:
    1
    ну как нет, когда да.
    примеры:
    1) перехватить функцию в которую передаваемые данные передаются для шифрования;
    2) Fiddler2
    3) http://wiki.wireshark.org/SSL
    и ещё множество способов
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    вся суть в том, что локально можно смотреть все, т.е. от себя что передается.
    HttpAnalyzer в помощь. покажет все, что передаеть ОТ себя.
    А скажем при атаке MitM это сложно. но можно - как? о этом написал немного MrCepbIu.