<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: анализ HTTPS траффика</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5216.html</link>
    <description>Добрый день, &lt;br&gt;&lt;br&gt;есть задача, есть абонент который работает только через HTTPS, тут мне рук. поставила задачу  посмотреть внутренность его трафика HTTPS, т.е. проанализировать что проходит у него по каналу.&lt;br&gt;так вот есть кто? который сталкивался с данной проблемой? есть какие нить программы(сниферы)? или устройства которые могут анализировать трафик протокола HTTPS?&lt;br&gt; &lt;br&gt;Заранее спасибо!!! &lt;br&gt;</description>

<item>
    <title>анализ HTTPS траффика (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5216.html#4</link>
    <pubDate>Thu, 09 Jan 2014 15:55:44 GMT</pubDate>
    <description>&amp;gt; Добрый день, &lt;br&gt;&amp;gt; есть задача, есть абонент который работает только через HTTPS, тут мне рук. &lt;br&gt;&amp;gt; поставила задачу  посмотреть внутренность его трафика HTTPS, т.е. проанализировать что &lt;br&gt;&amp;gt; проходит у него по каналу.&lt;br&gt;&amp;gt; так вот есть кто? который сталкивался с данной проблемой? есть какие нить &lt;br&gt;&amp;gt; программы(сниферы)? или устройства которые могут анализировать трафик протокола HTTPS? &lt;br&gt;&amp;gt; Заранее спасибо!!!&lt;br&gt;&lt;br&gt;Вам нужно:&lt;br&gt;- либо квантовый компьютер на ~4096 кубит;&lt;br&gt;- либо гений математики, который давно придумал как производить факторизацию за полиномиальное время на классических компьютерах;&lt;br&gt;- либо проводить MitM-атаку без квантового компьютера.&lt;br&gt;&lt;br&gt;Квантовый компьютер или гения вы вряд ли найдёте, поэтому давайте перейдём к третьему варианту.&lt;br&gt;&lt;br&gt;В процессе MitM-атаки вы будете палиться из-за того что у вас не будет &quot;валидных&quot; сертификатов. Это можно попробовать обойти пытаясь подменить всю цепочку ответов при использовании технологии DANE, но она не особо распространена. Или вы можете каким-то образом вынудить </description>
</item>

<item>
    <title>анализ HTTPS траффика (mcshel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5216.html#3</link>
    <pubDate>Wed, 08 Jan 2014 09:12:46 GMT</pubDate>
    <description>&amp;gt; Добрый день, &lt;br&gt;&amp;gt; есть задача, есть абонент который работает только через HTTPS, тут мне рук. &lt;br&gt;&amp;gt; поставила задачу  посмотреть внутренность его трафика HTTPS, т.е. проанализировать что &lt;br&gt;&amp;gt; проходит у него по каналу.&lt;br&gt;&amp;gt; так вот есть кто? который сталкивался с данной проблемой? есть какие нить &lt;br&gt;&amp;gt; программы(сниферы)? или устройства которые могут анализировать трафик протокола HTTPS? &lt;br&gt;&amp;gt; Заранее спасибо!!!&lt;br&gt;&lt;br&gt;Слышал что последние версии squid поддерживают SSLBump с динамической генерацией сертификатов, возможно вам в этом направлении &quot;покопать&quot;?&lt;br&gt;&lt;br&gt;ссылка для начала http://habrahabr.ru/post/168515/&lt;br&gt;</description>
</item>

<item>
    <title>анализ HTTPS траффика (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5216.html#2</link>
    <pubDate>Wed, 08 Jan 2014 06:59:28 GMT</pubDate>
    <description>&amp;gt; Добрый день, &lt;br&gt;&amp;gt; есть задача, есть абонент который работает только через HTTPS, тут мне рук. &lt;br&gt;&amp;gt; поставила задачу  посмотреть внутренность его трафика HTTPS, т.е. проанализировать что &lt;br&gt;&amp;gt; проходит у него по каналу.&lt;br&gt;&amp;gt; так вот есть кто? который сталкивался с данной проблемой? есть какие нить &lt;br&gt;&amp;gt; программы(сниферы)? или устройства которые могут анализировать трафик протокола HTTPS? &lt;br&gt;&amp;gt; Заранее спасибо!!!&lt;br&gt;&lt;br&gt;google + sslbump + tproxy&lt;br&gt;</description>
</item>

<item>
    <title>анализ HTTPS траффика (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5216.html#1</link>
    <pubDate>Wed, 08 Jan 2014 06:31:02 GMT</pubDate>
    <description>&amp;gt; Добрый день, &lt;br&gt;&amp;gt; есть задача, есть абонент который работает только через HTTPS, тут мне рук. &lt;br&gt;&amp;gt; поставила задачу  посмотреть внутренность его трафика HTTPS, т.е. проанализировать что &lt;br&gt;&amp;gt; проходит у него по каналу.&lt;br&gt;&amp;gt; так вот есть кто? который сталкивался с данной проблемой? есть какие нить &lt;br&gt;&amp;gt; программы(сниферы)? или устройства которые могут анализировать трафик протокола HTTPS? &lt;br&gt;&amp;gt; Заранее спасибо!!!&lt;br&gt;&lt;br&gt;Однако, какой у вас &quot;рук.&quot;!&lt;br&gt;Или вы это им просто прикрываете своё любопытство? ))&lt;br&gt;Вот, посмотрите на этот сниффер =&amp;gt; http://crypto.stanford.edu/~eujin/sslsniffer/&lt;br&gt;Но, если под &quot;посмотреть внутренности&quot; подразумевается расшифровка, то тут вас ждёт разочарование.&lt;br&gt;Это просто распечатывает содержимое пакетов в stdout.&lt;br&gt;</description>
</item>

</channel>
</rss>
