SSL Strip для личного пользования

Jun 03, 2017 01:36

Итак, захотелось мне попробовать сделать так, чтобы любой сайт запрошенный по HTTPS возвращался в виде HTTP. Смысл действия - улучшение работы с кэшем + возможность перекидывать трафик прокси, которые не умеют обрабатывать HTTPS, вроде Privoxy (для резки рекламы) и Ziproxy (для просмотра сайтов через мобильный инет ( Read more... )

Leave a comment

Comments 2

kvazimoda24 June 4 2017, 15:33:05 UTC
Радует, что так просто подменить шифрование открытым трафиком не получается.

Reply

rustedowl June 4 2017, 17:15:58 UTC
Нет так уж и сложно. SSLStrip+ и dns2proxy, и это отлично работает в большинстве случаев. Атака несложная и может быть выполнена кем угодно через обычный открытый WiFi.
Сложно сделать так, чтобы это работало всегда и для всего, а не для какого-то отдельного конкретного сайта.

Reply


Leave a comment

Up