Siema. Podrzucie jakiś szybki sposób na to, żeby na podstawie ruchu sieciowego sprawdzić jakie dane logowania do fejsa ma współlokator. Od razu zaznaczam tym, którzy zaczną opowiadać bzdury, że się nie da, że jesteśmy w tej samej sieci lokalnej, więc na pewno jest jakiś soft którym to można zrobić.
@NorthWarrior: no nie, bo na poziomie routera możesz co najwyżej podmienić odpowiedź DNS, natomiast użytkownik nadal w przeglądarce będzie miał facebook.com i nadal przeglądarka będzie oczekiwała poprawnego certyfikatu dla tego adresu (bez różnicy z jakiego IP to będzie serwowane). Nie wygenerujesz też poprawnego certyfikatu dla facebook.com, który będzie uznawany za zaufany przez przeglądarkę użytkownika bez dodania swojego CA do jego listy zaufanych. Nie wymusisz też ruch po http bez szyfrowania
@Deykun: Kolejność jest prosta: - wklepujesz w przeglądarce facebook.com - idzie zapytanie do DNS o IP dla tego adresu - przeglądarka łączy się z podanym IP (czy to realnym czy Twoim to bez różnicy), nawiązuje połączenie i waliduje otrzymany certyfikat czy jest zgodny z adresem wpisanym w przeglądarce
w którym momencie ma nastąpić to przekierowanie na lewą domenę? Przecież takie przekierowanie może być dopiero w odpowiedzi serwera po nawiązaniu ww.
Każde zapytanie w sieci wifi przechodzi przez router, zapytania https ujawniają domenę do której są skierowane (choćby po to żeby router wiedział gdzie przesłać zaszyfrowaną wiadomość). W momencie kiedy dostajesz zapytanie w routerze do dns facebook.com przekierowujesz odpowiedzi do zupełnie innej domeny (certyfikaty innych domen dotyczą innych domen). ⠀⠀
Sorki za laga, nie było mnie trochę. Generalnie nic osobistego i no offence, ale nie zgadzam się z Tobą (tak
@Jurigag: Generalnie raz piszesz, że HSTS chroni przed MITM a potem linkujesz stronę, na której jest napisane, że HSTS chroni w pewnych przypadkach przed MITM ( ͡°͜ʖ͡°) Jeśli przeglądarka uzna Twój certyfikat za zaufany to samo HSTS Cię nie uchroni nawet jeśli wcześniej już tą stronę przez https odwiedzałeś. Poza tym trochę mylisz HSTS z HPKP/certificate pinning.
@Jurigag: ale jeśli mowa o HSTS (a nie o certificate pinning), to HSTS nie uchroni przed sytuacją gdy atakujący doda do przeglądarki atakowanego swoje CA jako zaufane i na swojej podstawionej stronie użyje tego certyfikatu. Nawet jeśli ktoś już wcześniej odwiedzał stronę po https (Twój odnośnik https://security.stackexchange.com/a/110004, scenario 5)
Jadę w sobotę z różową 4 dni do Gdańska (sobota-wtorek). Jedziemy samochodem. Różowa znalazła apartament, który jest w strefie płatnego parkowania obok Bramy Żuławskiej. Czy można wykupić bilet na te 4 dni? Nigdzie nie mogę znaleźć takiej informacji. Czy ew. jest jakiś parking w tej okolicy, na którym mógłbym zostawić samochód?
Wyobraźcie sobie sytuację, że wystawiacie coś na licytację. Wasz przedmiot dla przykładu jest licytowany 30 razy przez 10 kupujących. Osiągacie cenę 500 zł. Kupujący przebijają się do ostatniej minuty a nawet dłużej (każda kolejna licytacja przedłuża czas trwania aukcji na końcu o kolejne 5 minut). Ostatnia osoba, która przebija daje 500 zł, druga w kolejności 499 zł. I teraz po wygraniu licytacji za 500 zł kupujący się odcina
Mirki, jeździć obserwować czy opona do wymiany? Z jednej strony nie chce aby mi strzeliła na autostradzie ale z drugiej ma tylko 10kkm nalotu, a nowa to 600 cebulionów.. jeśli wymieniać to obie na osi?
@crow7422 @smk666 @karol-domanski33 @KarmazynowyAstrofizyk @PanKracy582: dzięki za opinie. Do zbrojenia nie doszło na szczęście. Podjadę do wulkanizatora jeszcze, ale wolałem zaczerpnąć na początku opinii osób, które nie żyją zawodowo z wymiany opon ( ͡°͜ʖ͡°)
Taka sytuacja xD Ktoś (chcący lub nie) podpiął swoją domenę pod IP mojego VPSa i z tej domeny wyświetlona jest normalnie moja strona (jest nawet indeksowane w google xD). Jak zablokować dostęp do strony (a najlepiej dostep do całego VPSa) z tej domeny? #informatyka #linux #vps #sysadmin i #webdev moze ktos stamtad wie
Próbuje ogarnąć rewizje PS5, w sensie co o nich wiadomo, póki co. Sprawa wygląda następująco.
Wersja z napędem: 1. CFI-1015A lub CFI-1016A- w zależności od regionu 2. CFI-1115A - wspominana końcem maja, gdzie ma być ulepszony moduł komunikacji bezprzewodowej. Planowane wydanie 2 lub 3 kwartał 2022.
#ps5 za 1500zł na allegro lokalnie - https://allegrolokalnie.pl/oferta/sony-playstation-5-7by Czy jest tu jakiś ukryty haczyk którego nie widzę i w-------ę się na minę? xD laska napisała że cena wynika z tego że pilnie potrzebuje pieniędzy
Nie wiem jakie wałki się kręci na takich portalach bo nigdy nie korzystałem, co myślicie?
@sinxcosx: Gemini ale przez internet z odbiorem osobistym, bo stacjonarnie mają zauważalnie wyższe ceny. Jeśli masz dużo rzeczy do kupienia to w ogóle możesz wybrać jakaś aptekę internetową z najniższymi cenami, nawet po doliczeniu wysyłki może wyjść Ci to taniej
EDIT: tzn Gemini ma stacjonarnie wyższe ceny niż na swojej stronie ale prawdopodobnie i tak będzie taniej niż stacjonarnie u konkurencji
Siema Mirki, powiedzcie mi prosze jaki hosting e-mail z domeną polecacie? Chcę założyć sobie maila żeby mieć firmową domenę i skrzynkę na serwerze. Sorry ale nie znam się na tym jakoś super i nie wiem czy dobrego nazewnictwa używam.. Mam nadzieję, że mnie rozumiecie :)
@krzaqx: no to super. Jeśli w przyszłości te 5GB to będzie dla Ciebie za mało to bezboleśnie można się zmigrować na płatne plany w ovh, 10GB za 45netto/rok lub 50GB za 144netto/rok
#programowanie #hacking #hackingnews #pytanie #pytaniedoeksperta #komputery #siecikomputerowe #facebook
źródło: comment_1630224035FsYYD14SaQmzIrEHVgWrrf.jpg
Pobierz- wklepujesz w przeglądarce facebook.com
- idzie zapytanie do DNS o IP dla tego adresu
- przeglądarka łączy się z podanym IP (czy to realnym czy Twoim to bez różnicy), nawiązuje połączenie i waliduje otrzymany certyfikat czy jest zgodny z adresem wpisanym w przeglądarce
w którym momencie ma nastąpić to przekierowanie na lewą domenę? Przecież takie przekierowanie może być dopiero w odpowiedzi serwera po nawiązaniu ww.
Sorki za laga, nie było mnie trochę. Generalnie nic osobistego i no offence, ale nie zgadzam się z Tobą (tak