VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 30.07.2009, 14:55   #1
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Black Hat 2009: Breaking SSL with null characters

красотищща..

if you apply for a certificate, the certificate authority looks at the common name on the form and contacts the domain owner. The CA ignores the subdomain. The trick is to drop in a null character in the subdomain. If you register, www.paypal.com[null character].thoughtcrime.org, the CA will contact the owner of thoughtcrime.org and issue the cert. When clients like Firefox use NSS to verify the cert, the null character causes them to think the certficate is valid for www.paypal.com because they stop at the null character. Even if the person examines the cert in their browser, it will show www.paypal.com.
__________________
Ой, девоньки, вот всё, про что вы говорите — так у меня то же самое, только в сто раз больше!
Troll вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 30.07.2009, 15:42   #2
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: Black Hat 2009: Breaking SSL with null characters

На практике такое к счастью маловероятно.
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 30.07.2009, 21:05   #3
Заслуженный Участник
 
Аватар для S.R.
 
Откуда: Dublin (EST)
Сообщений: 2,382
Благодарности: 995 в 515 сообщениях Поиск благодарностей S.R.
По умолчанию Re: Black Hat 2009: Breaking SSL with null characters

Хм, а мне верисайны звонили я ли это или не я, и доволен ли я сервисом и не один раз причём
Не знаю как у остальных дади, комодо и тд
__________________
Вскрытие показало, что чукча умер от вскрытия
S.R. вне форума   Ответить с цитированием
Старый 31.07.2009, 08:10   #4
Заслуженный Участник
 
Аватар для Troll
 
Сообщений: 2,443
Благодарности: 838 в 444 сообщениях Поиск благодарностей Troll
По умолчанию Re: Black Hat 2009: Breaking SSL with null characters

Цитата:
Сообщение от S.R. Посмотреть сообщение
Хм, а мне верисайны звонили я ли это или не я, и доволен ли я сервисом и не один раз причём
Не знаю как у остальных дади, комодо и тд
так вот шутка в том, что это будете вы. а сертификат при этом можете получить для любого другого домена
__________________
Ой, девоньки, вот всё, про что вы говорите — так у меня то же самое, только в сто раз больше!
Troll вне форума   Ответить с цитированием
Благодарность от:
S.R. (31.07.2009)
Старый 31.07.2009, 21:06   #5
Заслуженный Участник
 
Аватар для S.R.
 
Откуда: Dublin (EST)
Сообщений: 2,382
Благодарности: 995 в 515 сообщениях Поиск благодарностей S.R.
По умолчанию Re: Black Hat 2009: Breaking SSL with null characters

Аааа терь понял Я наискосок прочитал с начала
Интересно как на практике
__________________
Вскрытие показало, что чукча умер от вскрытия
S.R. вне форума   Ответить с цитированием
Старый 31.07.2009, 21:16   #6
Спам-робот
 
Аватар для vc
 
Сообщений: 31,257
Благодарности: 21,993 в 10,697 сообщениях Поиск благодарностей vc
По умолчанию Re: Black Hat 2009: Breaking SSL with null characters

Цитата:
Сообщение от Troll Посмотреть сообщение
так вот шутка в том, что это будете вы. а сертификат при этом можете получить для любого другого домена
Нет, сертификат таки будет для левого сайта. А то, что Firefox-овский SSL тупит, это проблемы Firefox-а.
vc вне форума   Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
Dell black GOOSE Black & White 11 22.04.2008 00:33
hoсtireland - black zdragon Black & White 2 03.03.2008 10:52
Pixmania.com: very black Ludwig Black & White 15 10.02.2008 18:58
Null vs "" Novikov IT и Связь 14 14.12.2006 20:37
Black & White log magician Вопросы и предложения 6 13.04.2004 17:40


Часовой пояс GMT, времени сейчас: 00:11.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия