Вопросы по теме 'man-in-the-middle'

Перенаправление Mitmproxy не работает в python (Raspberry Pi)
Я работаю над сценарием перенаправления для mitmproxy, работающего на Raspberry Pi. Я просмотрел сообщение здесь , и это не сработало. . Случилось так, что запрос все еще проходил по исходному URL-адресу хоста. После некоторых изменений он...
280 просмотров

Цифровая подпись «человек посередине» для предотвращения атак
У меня на стороне клиента сгенерирована цифровая подпись (JavaScript). Затем подпись проверяется на серверной части Java. Для проверки подписи я передаю на серверную часть - (значение подписи, открытый ключ и сообщение для проверки). Пока все...
1216 просмотров

Избегайте показа https-запросов от перехвата пакетов
У меня есть приложение для Android с несколькими API, у которых есть SSL. Когда я пытаюсь выполнить анализ пакетов с помощью Fiddler2 или прокси-сервера charles после установки доверенного сертификата на свое устройство, я смог увидеть все вызовы...
179 просмотров

Небезопасно ли помещать имя пользователя и токен в маршрут страницы https?
Я ищу передовой опыт и безопасный подход к обработке страницы обновления пароля в SPA. Пользователь будет перенаправлен с именем пользователя и временным токеном со страницы входа, когда срок действия его пароля истечет. Пока нашел несколько...
22 просмотров