The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от opennews (??), 06-Окт-24, 10:03 
Представлен релиз проекта Mitmproxy 11, развивающего инструментарий для перехвата трафика  внутри соединений, установленных по HTTPS, с возможностями инспектирования, модификации и повторного воспроизведения трафика. Основным назначением Mitmproxy  является организация отслеживания трафика в корпоративных системах и диагностика проблем, например, выявление скрытой сетевой активности приложений.  Исходные тексты проекта написаны на языке Python и распространяются под лицензией MIT...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61997

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


3. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (3), 06-Окт-24, 10:16 
А клиент на MITM не ругается?
Ответить | Правка | Наверх | Cообщить модератору

5. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (5), 06-Окт-24, 10:24 
Если речь о https, то конечно нужно генерировать ssl сертификат, при условии что не используется certificate pinning.
Ответить | Правка | Наверх | Cообщить модератору

57. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (57), 07-Окт-24, 03:02 
Facebook обычно ругается, если используется MITM. Но браузер можно настроить, чтобы он всё равно подключался. По крайней мере, в Basilisk в about:config я накручивал опции, чтобы соединялось, несмотря на MITM. Но если доступа к клиенту (браузеру) нет и сервер использует certificate pinning, то в трафик не влезть, будет ошибка.
Ответить | Правка | Наверх | Cообщить модератору

62. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (5), 07-Окт-24, 10:54 
Хм, любопытно. Могу предположить, что FB косвенно детектит прокси (мб какое-то подобие certificate pinning со стороны самого сервера, реакция на прокси заголовок, не весь трафик идет через прокси итп). Мне не доводилось использовать его непосредственно для браузеров (я ограничивался другими приложениями), потому возможно не сталкивался с такими особенностями.

Если пользуетесь Windows и использовали выставление прокси через браузер, то я бы мог предложить ради интереса попробовать для прокси режим "--mode local" вместо настроек браузера, быть может при нем заработает без костылей.

Ответить | Правка | Наверх | Cообщить модератору

6. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (6), 06-Окт-24, 10:27 
> Для того, чтобы используемый при соединении с клиентом подставной сертификат не приводил к выводу браузером предупреждений о проблемах с безопасностью соединения, в систему пользователя предлагается установить корневой сертификат mitmproxy, что можно сделать как вручную, так и открыв в браузере специальный хост mitm.it.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

25. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (-), 06-Окт-24, 14:12 
Ну почитайте же статью,  там же автор написал про необходимость установить сертификаты. Вы что? Не читаете и задаёте вопросы?
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

50. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (50), 06-Окт-24, 23:14 
Так вопрос какой температуры нужен паяльник чтобы клиент перестал ругаться на то что мы заставляем его ставить сертификат?
Ответить | Правка | Наверх | Cообщить модератору

65. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от fi (ok), 07-Окт-24, 12:57 
Клиенты ругаются. )))))

Этот написаный на .py HTTPS-анализатор можно использовать только для отлатки одним пользователям. Мы как-то тестировали его на скорость - и отказались, и перешли на haproxy.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

7. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  –4 +/
Сообщение от Walker (??), 06-Окт-24, 10:27 
Шикарный инструмент для пентестеров!

Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +2 +/
Сообщение от Аноним (50), 06-Окт-24, 23:15 
Мы на работе всех заставили поставить сертификат чтобы видеть куда эти пентестеры там лазают в рабочее время. Кто не туда полез тому сразу по пену линейкой. Если вы понимаете о чём я.
Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Проходил мимо (?), 07-Окт-24, 07:28 
Чтобы посмотреть, куда лезут, достаточно поставить старый добрый SQUID. Да, в логах не будет видно, что именно человек там запрашивал, но если трафик с рабочего компа идет на порнхаб, онлифанс или сервера Стима, то и так понятно, что с работой это не связано. А вот поставив всем сертификат вы создали для злоумышленника точку, в которой можно перехватить расшифрованный трафик и, теоретически, получить доступ к критически важной информации. Представьте ситуацию, что ваш сервер взломали, получили доступ к клиент-банку пользователя и украли у него миллион со вклада. Или получили доступ к госуслугам и смогли через них отжать квартиру.
Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (60), 07-Окт-24, 08:32 
Так нормальные банки уже давно требуют подтверждение по SMS, да и госулуги тоже.
Ответить | Правка | Наверх | Cообщить модератору

66. Скрыто модератором  +/
Сообщение от Аноним (66), 07-Окт-24, 17:36 
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +6 +/
Сообщение от Аноним (11), 06-Окт-24, 10:43 
Кхм , анализатора... эм, ну да, можно и так сказать.
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +2 +/
Сообщение от Аноним (13), 06-Окт-24, 11:09 
Да,ладно. Реально удобная вещь для отладки запросов в посторонние сервисы. Особенно когда они идут прозрачно для приложения из каких нибудь либ.
Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Вася (??), 06-Окт-24, 12:56 
они действуют намного тyпее, там все ще на урове tcp/ip работает, а не так высоко
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

22. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +3 +/
Сообщение от РКН (?), 06-Окт-24, 13:19 
Спасибо большое - скачали, сейчас заценим...
Ответить | Правка | Наверх | Cообщить модератору

37. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (37), 06-Окт-24, 17:13 
Очень смешно. Всем известно, что настоящий ркн не занимается "инспектированием, модификацией [...] отслеживанием трафика [...] и диагностикой проблем". Ркн просто запрещает и блокирует.
Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +3 +/
Сообщение от Аноним (50), 06-Окт-24, 23:16 
Да да а у ютуба просто сервера старые…
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Анониссимус (?), 06-Окт-24, 13:20 
Интресная штука. Собираюсь попробовать с помощью неё отреверсить api одного приложения.
Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (50), 06-Окт-24, 23:16 
Я буду реверсить два приложения кто больше?
Ответить | Правка | Наверх | Cообщить модератору

64. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Бог (?), 07-Окт-24, 12:20 
молись, чтобы в приложении не было строгой привязки к оригинальному сертификату сервера
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

24. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Анонимemail (24), 06-Окт-24, 13:25 
Допустим мы добавили рут в траст. Но Хром не будет ходить через QUIC, пока не укажешь сайт в настройке --origin-to-force-quic-on.
Они это как то решили, кто-нибудь знает?
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (27), 06-Окт-24, 14:51 
>Но Хром не будет ходить через QUIC, пока не укажешь сайт в настройке --origin-to-force-quic-on.

Пчёлы против мёда?

Ответить | Правка | Наверх | Cообщить модератору

45. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Zulu (?), 06-Окт-24, 19:56 
> Но Хром не будет ходить через QUIC, пока не укажешь сайт в настройке --origin-to-force-quic-on

Будет. Первый реквест нет, а потом получит alt-svc и пойдет через QUIC.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

26. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 06-Окт-24, 14:45 
> Основным назначением Mitmproxy является организация отслеживания трафика в корпоративных системах

интересный момент, кстати. не увидел негативных комментов.

вот слежка вообще - это плохо, любой эксперт расскажет. а вот в слежка корпоративных системах - это нормально. но ведь одно от другого принципиально не отличается. откуда тогда диаметрально противоположные оценки явлений?

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от ryoken (ok), 06-Окт-24, 16:16 
Очевидно же - ВП на марше :).
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +2 +/
Сообщение от Аноним (66), 06-Окт-24, 17:47 
Принципиально отличается: в корпоративной сети нет личного трафика.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

68. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 07-Окт-24, 17:54 
а что такое личный трафик? нужно уточнить этот момент.
Ответить | Правка | Наверх | Cообщить модератору

76. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (66), 09-Окт-24, 04:01 
Любой, не относящийся напрямую к исполнению трудовых обязанностей.
Ответить | Правка | Наверх | Cообщить модератору

77. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 09-Окт-24, 07:29 
хорошо. но проблема в том, что тот же принцип есть везде.

вот взять тот же гугл - трафик никак с ним не связанный(не через их андроид/браузер/сервисы) гуглом не отслеживается. ситуация как и на работе: не хочешь слежки - не пользуйся/увольняйся.

в чём тогда смысл лозунгов про гуглозонды и подобное?

Ответить | Правка | Наверх | Cообщить модератору

81. Скрыто модератором  –1 +/
Сообщение от Аноним (81), 12-Окт-24, 05:42 
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

39. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (39), 06-Окт-24, 17:48 
На самом дел это ЛПП. Основное назначение mitmproxy - это отладка мобильных и веб-приложений. Иными словами - замена Fiddler и Charles. А перехват на потоке питоновский скрипт не потянет. Он и отладку веб-приложений еле-то тянет.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (66), 06-Окт-24, 18:39 
А на потоке и не надо. Надо конкретных пользователей перехватывать, если мы о корпоративной сети говорим. Ну и про то, что Питон якобы отладку веб-приложений еле тянет ты лукавишь, всё там замечательно на железе десятилетней давности.
Ответить | Правка | Наверх | Cообщить модератору

56. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (57), 07-Окт-24, 02:56 
Ну, Charles пофункциональней будет. Там и распаковка gzip и парсинг json. Но без QUIC, да.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

47. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +2 +/
Сообщение от Eaaasdfsd (?), 06-Окт-24, 21:00 
> вот слежка вообще - это плохо, любой эксперт расскажет. а вот в слежка корпоративных системах - это нормально. но ведь одно от другого принципиально не отличается. откуда тогда диаметрально противоположные оценки явлений?

Да потому, что ты добровольно подписал трудовой договор. Никто насильно не заставлял. Если там прописаны какие-то ограничения - изволь соблюдать.

Совсем другое дело, когда ты договор добровольно не подписывал. А какие-то левые люди решили, что им надо за тобой следить. Это уже диаметрально противоположный расклад.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

54. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (50), 06-Окт-24, 23:19 
И что ты сделаешь? В суд подашь или просто обидишься?
Ответить | Правка | Наверх | Cообщить модератору

67. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 07-Окт-24, 17:53 
> Совсем другое дело, когда ты договор добровольно не подписывал

ты добровольно пользуешься фоксом/хромым/разными сайтиками/ещё чем-то со слежкой. также никто насильно не заставлял, не так ли?

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

71. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Eaaasdfsd (?), 07-Окт-24, 20:54 
> сайтиками/ещё чем-то со слежкой. также никто насильно не заставлял

Только я с сайтиками не подписывал договор в котором прописана ответственность сторон, не так ли?
Значит могу их хотелки слать лесом и резать их отслеживающие трекеры у себя.


Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от jsforever (ok), 08-Окт-24, 07:33 
раз договора нет - сайтик может слать твои хотелки и делать с тобой что угодно. браузер тоже может делать что угодно - затиреть тебе весь диск в неожиданный момент, сливать пароли, просто падать через пару секунд после запуска. договор то никто не подписывал.

а почему тогда эксперты ноют "за нами следят"/"долой слежку"? всё же логично получается: в корпоративной среде ты подписал договор, а вне этой среды никто никаких договоров не подписывал и каждый может делать что хочет.

Ответить | Правка | Наверх | Cообщить модератору

78. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Прохожий (??), 10-Окт-24, 01:55 
>и каждый может делать что хочет

Не может. На то государство есть со своим законодательством.

Ответить | Правка | Наверх | Cообщить модератору

79. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 10-Окт-24, 10:02 
то есть значительная часть коментаторов с лозунгами про гуглозонды просто фантазирует, верно? ибо как могут существовать и применяться зонды, если это запрещено законодательством и за подобное наказывают.

или ты просто выдрал из контекста и дал шаблонный ответ?

Ответить | Правка | Наверх | Cообщить модератору

84. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от X86 (ok), 16-Окт-24, 10:12 
>браузер тоже может делать что угодно - затиреть
> тебе весь диск в неожиданный момент, сливать пароли, просто падать через
> пару секунд после запуска. договор то никто не подписывал.

А разработчики могут присесть по статьям 272, 273 УК РФ или аналогичным статьям в большинстве государств мира

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

85. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 17-Окт-24, 22:52 
это сразу мимо, потому как в сторону слежки от государств(тех самых "статей") завываний ещё больше, чем по поводу гугла. ты либо подчиняешься государству и не ноешь, когда это государство следит в том числе за тобой, либо ноешь, но тогда не прячешься за законы.

я конечно понимаю твой и остальных экспертов уровень(нулевой), но постарайся хотя бы минимально логично мыслить.

Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от X86 (ok), 18-Окт-24, 15:19 
> это сразу мимо, потому как в сторону слежки от государств(тех самых "статей")
> завываний ещё больше, чем по поводу гугла. ты либо подчиняешься государству
> и не ноешь, когда это государство следит в том числе за
> тобой, либо ноешь, но тогда не прячешься за законы.
> я конечно понимаю твой и остальных экспертов уровень(нулевой), но постарайся хотя бы
> минимально логично мыслить.

Ты по-моему потерял нить обсуждения или вообще не понимаешь, о чем говоришь. Я отвечал на аргумент, что "раз договора нет - сайтик может слать твои хотелки и делать с тобой что угодно. браузер тоже может делать что угодно - затиреть тебе весь диск в неожиданный момент, сливать пароли, просто падать через пару секунд после запуска. договор то никто не подписывал.". Так вот, даже если договора нет, то совершать преступление разработчик браузера или владелец сайта не может без последствий для себя. Это такая же глупость как если сказать, что "производитель мороженого может делать что угодно, крысиный яд в мороженое класть, договор то никто не подписывал".

Ответить | Правка | Наверх | Cообщить модератору

87. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 18-Окт-24, 18:57 
я уже говорил тебе, что тебе нужно сделать, чтобы твои посты были хотя бы похожи на какое-то мнение/рассуждения. то, что ты выдернул фразу из контекста(потерял ту самую "нить обсуждения") - стоит ноль. но опять же зная твой уровень, давай проще объясню - может ты действительно пытаешься что-то понять/высказать, но просто не получается.

есть эксперты с лозунгами про гуглозонды. но лозунгов про корпзонды почему-то нет. я попросил разъяснений этого противоречия. примерное содержание дальнейшего диалога:

> корпзонды идут вместе с договором на добровольной основе
> гуглозонды тоже добровольно
> на гуглозонды нет явного договора, поэтому я могу их хотелки слать лесом(и в целом делать что угодно)
> гугл тоже может слать твои хотелки, если договора нет(и также делать что угодно)

далее ты пишешь "законы запрещают подобное". я сообщаю тебе о противоречии - в одном случае(слежка от гугла и прочих) идут рассказы про приоритетность/верховенство государства(закона), а в другом случае(слежка/блокировки со стороны государства) - эта приоритетность/верховенство куда-то девается и эксперты говорят "долой слежку"(т. е. один из аспектов того самого государства/закона). вот это противоречие тебе нужно объяснить в первую очередь, иначе твоя позиция не является последовательной и отсылка к законам неуместна.

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

90. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от jsforever (ok), 20-Окт-24, 16:19 
> 1. Че ты несёшь? 2. Ты наркоман?) 3. Что ты там можешь знать, если ты зарегистрирован 03 авг 2022?

очередной эксперт кончился. зачем тогда начинал спорить, рассказывать что-то про "потерял нить" и прочее, если не смог ответить на базовый вопрос.

> Я тебе лишь указал на бредовость твоего тупого утверждения, что твой браузер может делать что угодно, диск затереть или наркотиками, там, торговать. Мне неинтересна твоя предыдущая дискуссия про зонды.

а я ведь сразу сказал - эксперт просто выдернул фразу из контекста и "ответил" на неё. каково основное свойство человека по части мышления/логики? - связность этого мышления/непротиворечивость. чем отличается эксперт? - тем, что всё "мышление" эксперта построено на отдельных лозунгах/аксиомах, которые друг с другом никак не связанны и зачастую противоречат сами себе, т. е. отсутствием связанности.

поэтому каждый эксперт любит выдёргивать отдельные куски из сообщений, а далее начинать рассказывать истории в духе "меня не волнует контекст"/"я говорил именно о <...>, при чём здесь остальное" и т. п., потому как связать набор фактов в единую картину эксперт не способен. ах, да, любой эксперт будет пытаться проецировать свою слабость на оппонента. то же "потерял нить" и подобные истории.

> Зонды - это тоже вопрос регулирования императивными нормами закона или соглашениями.

дополнительное подтверждение тезисов выше. к чему стремиться человек при обсуждении каких-либо вопросов? - к пониманию сути и, как следствие, к работоспособности/эффективности выработанных решений. что мы видим здесь? - просто отсылки на закон и прочее, к чему данный персонаж никакого отношения не имеет.

ладно, ничего дельного эксперт уже не сообщит.

Ответить | Правка | Наверх | Cообщить модератору

91. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от X86 (ok), 21-Окт-24, 05:59 
>[оверквотинг удален]
> <...>, при чём здесь остальное" и т. п., потому как связать
> набор фактов в единую картину эксперт не способен. ах, да, любой
> эксперт будет пытаться проецировать свою слабость на оппонента. то же "потерял
> нить" и подобные истории.
>> Зонды - это тоже вопрос регулирования императивными нормами закона или соглашениями.
> дополнительное подтверждение тезисов выше. к чему стремиться человек при обсуждении каких-либо
> вопросов? - к пониманию сути и, как следствие, к работоспособности/эффективности выработанных
> решений. что мы видим здесь? - просто отсылки на закон и
> прочее, к чему данный персонаж никакого отношения не имеет.
> ладно, ничего дельного эксперт уже не сообщит.

Ты опять словоблудишь и уходишь от темы. Ты там в своей нити невнятной аргументации допустил полнейшую чушь, когда сказал, что браузер имеет право затереть диск и так далее. Я лишь тебя ткнул в то, что это полнейшая дурость, так как это не только запрещено, а запрещено под страхом уголовной ответственности. И, возможно, какому-нибудь дураку, который тебе поверит, сохранил свободу.

Ответить | Правка | Наверх | Cообщить модератору

82. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от microcoder (ok), 12-Окт-24, 11:06 
> Совсем другое дело, когда ты договор добровольно не подписывал

Ну как это? Паспорт есть? Паспорт это договор с "государством", а с ним все выпускаемые Законы в той стране ты по умолчанию этим договором принимаешь, соглашаешься. Так что если ФСБ решило, что им надо следить, то они будут следить и ты с этим ДОБРОВОЛЬНО согласился, когда взял Паспорт и подписал его

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

61. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от планктон офисный (?), 07-Окт-24, 09:35 
Наверное от того, что код который вы пишете во время работы не ваш и вообще, всё что вы делаете, делаете от лица фирмы и почему бы ей не проследить за работой? Как никак, вам за это платят. И особенно никто не скрывает, что всё что вы делаете на работе - отслеживается.

Дома же, вам никто не платит за просмотр

Т.е. мы можем здесь сделать сравнение такое:
Почему просмотр стриптиза в специальном заведении это нормально
А просмотр стриптиза через бинокль в окно соседки, это нет?
Ведь опять же, и там и там раздеваются.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

69. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от jsforever (ok), 07-Окт-24, 18:03 
> и вообще, всё что вы делаете, делаете от лица фирмы и почему бы ей не проследить за работой? Как никак, вам за это платят

подразумевается, что сотрудники исполняют вполне конкретный список обязанностей, а не продаются в рабство на время рабочего дня. поэтому не всё, конечно же.

> А просмотр стриптиза через бинокль в окно соседки, это нет?

это неверная аналогия. если эта соседка в окне уведомлена о наблюдателях(или даже это и является целью) - то здесь всё также нормально. а так, если кто-то прилюдно раздевается - очевидно жалобы "за мной подглядывают" сразу идут мимо.

Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Ося Бендер (?), 06-Окт-24, 15:12 
Удобная штука за соседкой следить, куда это она ходит по сайтам.
Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  –1 +/
Сообщение от Самый умный аноним (?), 06-Окт-24, 15:20 
Не могу понять для кого этот инструмент?
Для митм надо иметь доступ к клиенту для установки сертификата. Для дебагинга на клиенте можно юзать начиная с wireshark до спец инструментов
Ответить | Правка | Наверх | Cообщить модератору

30. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Анониссимус (?), 06-Окт-24, 15:55 
Виршарку понадобятся ключи для расшифровки TLS-трафика. Их не всегда просто получить.
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (11), 06-Окт-24, 15:57 
Это не интерактивный инструмент.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

74. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (74), 08-Окт-24, 14:29 
> Это не интерактивный инструмент.

Нет user friendly gui?) Тыж линуксоид. И вообще cерфи инет через lynks.

Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (43), 06-Окт-24, 19:54 
Для хакеров или как тут пишут - пентестеров. Судя по администрированию сообщений - не удивлен. Помогает админ чем может.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

75. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (74), 08-Окт-24, 14:30 
> Для хакеров или как тут пишут - пентестеров. Судя по администрированию сообщений
> - не удивлен. Помогает админ чем может.

Хакккер это который шарит в пк. Тот который ты имеешь ввиду называется кракер)

Ответить | Правка | Наверх | Cообщить модератору

63. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от 1 (??), 07-Окт-24, 11:25 
Просто устанавливается СВОЙ сертификат через AD и все дела.

Такое уже давно делает любой DPI.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

83. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от microcoder (ok), 12-Окт-24, 11:13 
> Для митм надо иметь доступ к клиенту для установки сертификата

Так это не проблема. Сберпанк рассылает уведомление - Если не установите, то не получите доступ к своим кровным! И всё. Этого достаточно, чтобы установили десятки миллионов. Уже просят устанавливать "отечественные" корневые и ноль проблем с этим, устанавливают :)))

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

32. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (32), 06-Окт-24, 16:09 
А лучше bettercap?
Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  –1 +/
Сообщение от ryoken (ok), 06-Окт-24, 16:17 
Интересно, с чего бы у них на картинке старый МакПро и старый Ыфон как сервер и клиент? :)
Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (50), 06-Окт-24, 23:21 
Чтобы знать что они там шлют в эпл.
Ответить | Правка | Наверх | Cообщить модератору

73. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +1 +/
Сообщение от Аноним (74), 08-Окт-24, 14:28 
> Интересно, с чего бы у них на картинке старый МакПро и старый
> Ыфон как сервер и клиент? :)

Давно картинку не обновляли, лень рисовать. Вообще в linux проблема с дизайнерами) ( кроме KDE, которая Plasma, Которая кроссовки, которая KDE ).

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

36. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от commiethebeastie (ok), 06-Окт-24, 16:45 
Сейчас приложения игнорируют сертификаты, установленные на телефон, используют свои хитро спрятанные.
Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (39), 06-Окт-24, 17:49 
А толку, если xposed?
Ответить | Правка | Наверх | Cообщить модератору

48. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (48), 06-Окт-24, 21:40 
Для тестеров есть Charles. Или тут что-то иное?
Ответить | Правка | Наверх | Cообщить модератору

70. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (70), 07-Окт-24, 18:18 
Charles - платный и неопенсорсный. Fiddler - тоже проприетарный, но на шарпе, декомпилится элементарно, но нафиг. mitmproxy функциональнее, у него даже API есть.
Ответить | Правка | Наверх | Cообщить модератору

80. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (81), 12-Окт-24, 05:32 
Fiddler это не совсем то. Он как-бы перехватчик, а не прокси. Как-бы не одно и то же. А прокси вообще можно допустим к анонимным сетям присобачить, с чем некоторые перехватчики не справятся.
Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск HTTPS-анализатора Mitmproxy 11 с поддержкой HTTP/3"  +/
Сообщение от Аноним (57), 07-Окт-24, 03:05 
Показали бы ещё на пальцах как настроить перехват этого QUIC. Это же ведь не просто прокси указать, с QUIC такое не пройдёт. Там или iptables или tun какой-нибудь.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру