Что такое HTTPS ? Не такой уж и секьюред HTTPS

Admin

Администратор
Здравствуйте,

Сегодня хочу описать для тех кто не знает как работает связь через HTTPS, и почему и каким путем можно отследить трафик который идет через HTTPS.

Что такое HTTPS ?

HTTPS это протокол где весь трафик исходящий с компьютера шифруются заранее согласованным системой шифрование между сервером и клиет машиной. Используется проток Transport Layer Security (TLS) которой в свою очередь использует Diffie-Hellman key exchange протокол для шифрования.

Если подумать что любой может представиться сервером и читать трафик так клиентская машина согласовался (это означает что трафик будет шифроваться ключом посредника ) не с настоящим а сервером а посредником который принимает трафик и пересылает на настоящий сервер то отсюда следует что никакой пользы от этой системы.

Как провести аутентикацию сервера ?

Аутентикация сервера происходить использую Public key cryptography и сертификационные организации.

Что такое сертификационные организации ?

Это организации сертифираты которых зафиксированны у нас на компьютерах. Эти оргазации гаранторы валидности сервера. процесс как пройти валидность гугл в помощь, едешь в организацию с документами.

Для Хрома
Чтобы убедиться откройте настройки и в настройках есть HTTPS/SSL, нажав на кнопку увидети публичные ключи больщих организаций как GoDaddy, Verisign и т.д.

Что эти оргазации делают ?

Они берут публичный ключ сервера и подписывают его и с приватным ключом организации, таким образом когда мы обращаемся к серверу, мы знаем что мы говорим с тем сайтом которым мы хотим соединиться Это называеться Х.509 сертификат

И так как можно отследить HTTPS ?

Если ты сможещь внеднить в компьютер жертвы свой сертификат то ты сможешь отследить HTTPS.

И поэтому когда запускаем бурп суит он просит нас внеднить свой сертификать в броузер чтобы когда трафик шифровалься использовалься сертификать бурпа.

Весь процесс происходить автоматически у нас на броузерах о которым мы не имеем понятие.
И кстате GeoTrust потдверждает что я написал этот артикл на реальном https://ufolabs.pro/
smile.gif
Можно убедиться нажав на ключик у ссылки.
Надеюсь все было коротко и ясно. Для дальнейших раследований ссылки внизу.
https://en.wikipedia.org/wiki/Public-key_cryptography
https://en.wikipedia.org/wiki/Transport_Layer_Security
https://en.wikipedia.org/wiki/Diffie–Hellman_key_exchange
 
Похожие темы
Admin Статья Что такое UDP и какая его роль в работе современных антидетект браузеров? Анонимность и приватность 0
Admin Статья Что такое ClientRects Fingerprint? Сравниваем подмены в антидетект‑браузерах. Анонимность и приватность 0
wrangler65 Что такое централизованный финансы? Полезные статьи 0
У Интересно Азбука начинающего хакера. "Что такое Google Dorks и с чем его едят" Полезные статьи 0
У Интересно Азбука начинающего хакера. "Что такое SQL injection" Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое Responder. Уязвимости и взлом 0
El_IRBIS Интересно Что такое EaaS. Анонимность и приватность 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Анонимность и приватность 0
Emilio_Gaviriya Статья Что такое шифрование с открытым ключом. Анонимность и приватность 0
Emilio_Gaviriya Статья Что такое Kerberos. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое Burp Suite. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OWASP Top Ten и с чем его едят. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OPSEC? Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое SQL-инъекции (ч.1). Уязвимости и взлом 0
Emilio_Gaviriya Интересно Что такое Pig. Программирование 0
Emilio_Gaviriya Разбираемся, что такое RAT. Вирусология 0
Emilio_Gaviriya Статья Что такое PKI. Анонимность и приватность 0
Emilio_Gaviriya Что такое Malware-as-a-Service. Вирусология 0
Emilio_Gaviriya Статья Что такое DLP и с чем его едят? Уязвимости и взлом 0
У Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
D Что такое juice jacking? Уязвимости и взлом 1
GhosTM@n Интересно Что такое сканирование уязвимостей ? Уязвимости и взлом 0
GhosTM@n Интересно Что такое пентест и типы? Уязвимости и взлом 0
GhosTM@n Интересно Что такое Wazuh? Для чего его используют? Уязвимости и взлом 0
Eteriass Интересно Боксерская груша хакеров или что такое metasploitable Полезные статьи 1
Eteriass Интересно Что такое koadic и почему не metasploit? Уязвимости и взлом 7
D API (битки/хайп что-то такое) Готовый софт 1
Admin Что такое WiFi Pineapple и как его используют для беспроводного перехвата Уязвимости и взлом 4
A Что такое снифферы? Полезные статьи 0
A Что такое анализ данных? Полезные статьи 0
A Что такое хук в Git Программирование 0
G Что такое DNS атака и как она работает? Полезные статьи 0
K Что такое фишинг. Тактики и инструменты. Уязвимости и взлом 0
A Что такое ip Полезные статьи 0
K Что такое Darkweb? Полезные статьи 3
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
Admin Статья Как понять что в файле склейка Вирусология 0
Admin Интересно Не просто нашел дыру, но объяснил что править. Positive Technologies встроила LLM в облачный анализатор PT BlackBox Scanner. Новости в сети 0
Admin Интересно Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус. Новости в сети 0
Admin Интересно Прощай, RSA? США официально признали, что старое шифрование скоро «превратится в тыкву». Новости в сети 0
Admin Интересно Хакер думал, что украл пароль, а на самом деле – позвонил в полицию. На GitHub учат, как развести взломщика на эмоции (и логи). Новости в сети 0
Admin Статья Находим то, что не индексируется. OSINT 0
Admin Статья Анонимность в Tor: что нельзя делать Анонимность и приватность 0
Admin Интересно Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые. Новости в сети 0
Admin Интересно Хочешь свои деньги? Сначала докажи банку, что ты не зомби под управлением хакеров. Новости в сети 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Admin Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года. Новости в сети 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно А что, так можно было? В системных утилитах FreeBSD нашли уязвимость, позволяющую исполнять чужой код через обычный роутер. Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0

Название темы