زمان جاری : جمعه 14 اردیبهشت 1403 - 7:48 بعد از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم



اختصاص CC-Proxy , VPN رایگان به تمامی اعضای فعال انجمن
ارسال پاسخ
تعداد بازدید 187
نویسنده پیام
enc0der آفلاین


ارسال‌ها : 4
عضویت: 3 /5 /1392
تشکرها : 3
تشکر شده : 8
SSL و روش های نفوذ به آن
Secure socket Layer يا SSL پرتكلي است كه بوسيله Netscape براي انتقال پرونده هاي خصوصي
روي اينترنت بوجود آمده است. SSL توسط يك كليد شخصي كار مي كند، تا اطلاعات انتقالي در اينترنت را براي شما پنهان كند. هر دو مرورگر اينترنت اكسپلورر و نت اسكيپ از SSL پشتيباني مي كنند. و بسياري از سايتهاي از اين پروتكل استفاده مي كنند، تا از اطلاعات محرمانه كاربران (مانند اطلاعات كارت اعتباري) نگهداري كنند.

آدرس سايتهايي كه نياز به SSL دارند بايد به صورت https به جاي http باشد. يك پرتكل ديگر براي انتقال مطمئن اطلاعات روي شبكه جهاني وب secure http يا s-http است. به طوريكه SSL يك ارتباط مطمئن بين يك كاربر و سرور ايجاد مي كند. و هر اطلاعاتي را مي توان با آن منتقل كرد. ولي s-http طراحي شده است تا پيام هاي شخصي را به طور ايمن انتقال دهد. بنابراين SSL و s-http را مي توان به عنوان مكمل يكديگر در نظر گرفت، تا رقيب يكديگر. هر دو پرتكل بوسيله IETF (كه مخفف Internet Engineering Task Force است) به عنوان استاندارد تصويب شده است.


امضای کاربر : چقدر سخت است همرنگ جماعت شدن وقتی جماعت خودش هزار رنگ است . . .
پنجشنبه 03 مرداد 1392 - 17:54
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
تشکر شده: 4 کاربر از enc0der به خاطر این مطلب مفید تشکر کرده اند: admin & dec0der & shadow & antihack &
shadow آفلاین



ارسال‌ها : 2
عضویت: 31 /4 /1392
تشکرها : 6
تشکر شده : 5
پاسخ : 1 RE SSL و روش های نفوذ به آن
یکی از پرکاربرترین پرو تکل های امنیتی پروتکل SSL می باشد . این پروتکل با استفاده ار روش غیر متقارن اقدام به کدگذاری اطلاعات می نماید پروتکل های از قبیل HTTP POP3 SMTP از SSL برای ایجاد امنیت بیشتر استفاده می کنند

هنگامیکه شما اقدام به چک کردن ایمیل های خو د می کنید این پروتکل کلیه ارتباطات بین شما و سرور را بصورت کدگذاری شده رد و بدل می کند .

هنگامیکه هکرها اقدام به sniff کردن ترافیک شبکه می کنند با اطلاعات کد گذاری شده مواجه می شوند که امکان خواندن آنها وجود ندارد .



این شکل ارتباط بدون SSL را نشان می دهد .







و در این شکل ارتباط با SSL انجام می شود






حال این سوال مطرح می شود آیا امکان خواندن و یا باز گشائی این اطلاعات وجو دارد یا نه ؟

در قسمت دوم این مقاله به روش هک کردن SSL بصورت MITM خواهیم پرداخت .

امضای کاربر : تنــها برخی از آدمها بـــــــاران را احسـاس می کنند! بقیه فقط خیس می شوند….......
پنجشنبه 03 مرداد 1392 - 18:05
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
تشکر شده: 2 کاربر از shadow به خاطر این مطلب مفید تشکر کرده اند: antihack / dec0der /
ارسال پاسخ



برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.


پرش به انجمن :

اختصاص CC-Proxy , VPN رایگان به تمامی اعضای فعال انجمن