Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 23:08 21.06.24 
Компютри и Интернет
   >> Хакери, Кракери ....
*Кратък преглед

Страници по тази тема: 1 | 2 | >> (покажи всички)
Тема SSL sniffer  
Автор radobg™ (web dev)
Публикувано13.03.03 03:33



интересувам се от sniffer, който да decrypt-ва SSL пакети след като е източил сертификата. някакви предложения относно къде мога да намеря такъв дзвер?


aaaaaaaaaa!


Тема Re: SSL snifferнови [re: radobg™]  
Автор savage (wild thing)
Публикувано13.03.03 11:38



uffffffffff abe wie toq google za nishto go nqmate mai a?...





Тема Re: SSL snifferнови [re: radobg™]  
АвторГeнчo (Нерегистриран)
Публикувано15.03.03 03:24



Хехе, какъв кеф!

И как мислиш да декриптваш SSL-а? Че той нали за това е правен за да не се декриптва?

Положението е следното. В сертификата, който изтегляш, има само публичен ключ. Зареди сертификата в броузера (например в IE: Options/Contents/Certificate/Import/...) и виж там колко битов е ключа - 1024 или нагоре...

Задачата се свежда да разбиеш 1024 или по-мощен RSA ключ. Не че е невъзможно по принцип, ама тая работа не е като оная, не и с наличните около теб компютри (предполагам не работиш за NCSA).

Така че тоя дзвер, дето ще си изтеглиш, само ще ти събира пакетите, и толкова.



Тема Re: SSL snifferнови [re: Гeнчo]  
Автор radobg™ (web dev)
Публикувано17.03.03 02:40



е то е ясно, че ще се ползва публичният ключ... въпросът бе самият sniffer да го разпознава е в последствие използва за да decrypt-не пакетите


aaaaaaaaaa!


Тема Re: SSL snifferнови [re: savage]  
Автор radobg™ (web dev)
Публикувано17.03.03 02:39



благодаря


aaaaaaaaaa!


Тема Re: SSL snifferнови [re: radobg™]  
АвторГeнчo (Нерегистриран)
Публикувано17.03.03 20:20



Данните са криптирани със сесиен ключ. А той се предава симетрично криптиран с ключовете от сертификатите.

Снифера нема проблем да разпознае публичния ключ ОТ СЕРТИФИКАТА. Но сесийния ключ, с който са криптирани данните, е криптиран с двата публични ключа на сертификатите и скрития ключ на сертификата на изпращача. Трябва ти скрития ключ на приемника, за да декриптираш сесийния ключ. А скрития ключ не е част от публичната част на сертификата, т.е. ти го нямаш. Трябва да разбиваш 1024-битов публичен RSA ключ, за да получиш скрития и от там да декриптираш сесийния, с който са криптирани данните.

Разбра ли? :))



Тема малка корекциянови [re: Гeнчo]  
АвторГeнчo (Нерегистриран)
Публикувано18.03.03 02:42



Така е като бързам :))

Сесийния ключ е криптиран само с публичния ключ на приемащия, и се декриптира с неговоя скрит ключ, който ни липсва. Останалото е както го описах.



Тема Za dzwer...нови [re: radobg™]  
АвторPolymorph (Нерегистриран)
Публикувано20.03.03 08:55



ne moga da pomogna, no opredeleno tuk ima neshto po wyprosa:





Тема Re: Za dzwer...нови [re: Polymorph]  
АвторFBl (Нерегистриран)
Публикувано20.03.03 19:07



Ei brat4et ti znaesh li 4e ako se opitvash da otcelish key (1024 ili po-ve4e )
Az sam smiatal pri generirane kakvo ste stane (pri broad forse)
e otgovora e 4e takaw key se genirira (samo ako znaesh izhodnata infornaciq)
za 18479.2443 veka pri 100MHz PC .. deistvai :-))

Da spe4elish toto e detska igra w sravnenie s tova :-)



Тема Towa e...нови [re: FBl]  
АвторOsogovetz (Нерегистриран)
Публикувано21.03.03 04:03



dokument, be chowek, neka chete! Nikoi ne e kazal, che she trygnem sega da kyrtim alogrityma.




Страници по тази тема: 1 | 2 | >> (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.