Обход сертификата безопасности

Discussion in 'Уязвимости' started by HIMIKAT, 11 Oct 2010.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Есть некий сайт. На него можно попасть, только если у тебя есть сертификат безопасности, который лично выдается администратором. Ну то есть сайт располагается на зашифрованном соединении, на которое без этого пресловутого сертификата не попасть.

    Вообще в какую сторону копать, способы обхода, может какие статьи относительно этого вопроса подкинете почитать? И вообще реализуемо ли это?
     
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Ну что, неужели это совсем не реализуемо?
     
  3. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    Ну не знаю....в принципе все возможно....
    мне в голову приходит тока мысль выкрасть сертификат у когонить, уже его имеющего. Ну или у админа попросить. SE в помощь....
    Хотя его можно просто побить.... =))
     
  4. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Не, это все не варианты. Меня интересует реализация именно с технической стороны, там может поддельный установить, чтобы сайт принял его за свой. Или что-то в этом духе.

    По ходу этой темой вообще никто не занимался. Упоминаний найти не удалось.
     
  5. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    А тип шифрования не знаешь? :confused:
     
  6. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Я х/з какое там шифрование, поскольку без принятого сертификата его не посмотреть. Тебе это что-то даст если я назову?
     
  7. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    что же там за сайт то такой ?а ссылочку можно или нет?