Domande con tag 'proxy'

1
risposta

Esiste un modo o uno strumento per verificare se una determinata app iOS sta implementando la funzionalità Pinning SSL?

Sto solo imparando la sicurezza di iOS. Questa è completamente una domanda per principianti. Sto cercando di capire se esiste un modo particolare per verificare se un'applicazione iOS sta implementando la funzionalità di blocco di SSL. Al...
posta 11.02.2016 - 14:15
2
risposte

Utilizzando i livelli HAProxy e API separati, come posso garantire che una richiesta provenga da HAProxy?

Ho due macchine e una macchina HAProxy che esegue la terminazione SSL e accetta i certificati client con successo. Come posso configurare HAProxy per garantire che i messaggi in arrivo nella casella API provengano da HAProxy stesso e non da terz...
posta 04.09.2015 - 18:10
3
risposte

Qual è il modo più semplice per un Proxy / UTM di bloccare il traffico HTTPS utilizzando il filtro URL?

Sto costruendo un UTM usando Ubuntu, Come posso bloccare il traffico HTTPS usando il filtro URL? (Ad esempio, voglio bloccare link ) Sto usando Squid come server proxy trasparente. Soluzioni che non voglio usare: Blocco dei siti Web tramite...
posta 02.06.2015 - 11:58
1
risposta

Intercettazione del traffico dell'app Android HTTPS

Sto cercando di intercettare il traffico delle applicazioni Android dal mio telefono Android .... In sostanza, ciò che ha funzionato prima era che avevo semplicemente installato il proxy del violinista sul mio PC, esportato il certificato di roo...
posta 17.02.2015 - 21:07
1
risposta

Come inoltrare il proxy HTTP / SOCKS sulla stessa porta al server SOCKS?

Ho un server di socks (TOR) e posso "convertirlo" in uno HTTP / HTTPS tramite Polipo o qualcosa del genere. Ma voglio usarlo in modo trasparente come HTTP o SOCKS sulla stessa porta. Ho esperienza con questo comportamento da vari servizi di r...
posta 19.10.2015 - 04:21
1
risposta

Sicurezza ISP rispetto all'impresa

Ho appena iniziato a leggere la sicurezza IT e ho trovato alcune letture interessanti su man-in-the-middle e diversi tipi di "attacchi" che potrebbero essere utilizzati da un'azienda per intercettare le comunicazioni sulla loro rete. Questo m...
posta 01.05.2012 - 05:33
0
risposte

sito di Pentest disponibile tramite VPN per app

Sto cercando di intercettare il traffico web con il rutto da dispositivi mobili (Android e iPhone) che sono registrati in una soluzione MDM (MobileIron). C'è un sito Web specifico che desidero delega, che è disponibile solo tramite il "browser s...
posta 14.11.2018 - 11:57
0
risposte

Come riprodurre la vulnerabilità RTP bleed?

Devo dimostrare il sanguinamento RTP su una versione precedente di Asterisk / RTPProxy, ma ho difficoltà a configurare l'ambiente. Qualcuno può dirmi come configurare correttamente un proxy e due client per poter inviare file .wav attraverso una...
posta 05.09.2018 - 17:08
2
risposte

Sicurezza del proxy decifrante asimmetrico

Sto pensando al modo più sicuro per archiviare dati sicuri (ad esempio numeri di carta di credito) con l'obbligo di inviarli in testo chiaro a API di terze parti (quindi l'hashing non entra in gioco). Sono arrivato a una soluzione che sembra...
posta 05.06.2012 - 16:11
1
risposta

MTproto Proxy Security nell'app Telegram

In Telegram messenger, ultimo aggiornamento, c'è un'opzione per impostare il tipo di connessione a MTProto Proxy. Nota: esiste una descrizione dettagliata del team di Telegram su MTProto . Ora il telegramma ha ufficialmente annunciat...
posta 05.06.2018 - 10:46