The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен первый успешный способ атаки на SSL/TLS, opennews (?), 20-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от cmp (ok), 20-Сен-11, 11:11 
Написанно коряво, суть в отправки данных js со страницы одного сайта в контексте другого как фишки браузера - объединение сессий, и тут как раз "межсайтовый скриптинг" должен спасти (или как его там), но есть методы обхода его вполне официальные.

Остается еще "защита" по проверки рефферов, но большенство серверов ее не используют

А красиво предумали.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

57. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от sammemail (ok), 20-Сен-11, 14:29 
Реферрер не спасет, так как его проверка возможно только ПОСЛЕ установки ссл сессии и отправки текста.
Ответить | Правка | Наверх | Cообщить модератору

90. "Представлен первый успешный способ атаки на SSL/TLS"  +/
Сообщение от cmp (ok), 20-Сен-11, 16:56 
Дык перехват и происходит после установки сессии, а реферер скажет - есть ли прешедший пакет хакерский вброс с целью взлома с левого сайта; или пользователь кнопку обновить нажал.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру