https протокол

Discussion in 'Песочница' started by Octavian, 16 Sep 2015.

  1. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    501
    Likes Received:
    95
    Reputations:
    24
    Если уязвимыи сайт перешол к https протоколу будет влиати ето на проведение инекцыи или ксс.чем безопаснее https ? Объясните нубу что и как.......?
     
  2. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,109
    Likes Received:
    828
    Reputations:
    231
    XSS так же будет работать,скан акунетиксом тоже,HAVIJ работать не будет,sqlmap будет.

    отличие http от https заключается в следующем:
    1. HTTP – непосредственно протокол передачи данных, HTTPS – расширение этого протокола.
    2. HTTPS используется для защищенного посредством шифрования обмена данными.
    3. HTTPS применяется в том числе и для авторизации на серверах, требующих повышенного внимания к безопасности данных.
    4. HTTP работает с портом 80, HTTPS – с портом 443.
     
    _________________________
    Octavian likes this.
  3. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    501
    Likes Received:
    95
    Reputations:
    24
    Выходит что взломая сайт с https вероятности что там на сервере ценные файлы выростает.и почему не переходят все на https ,как ютуб или другие саиты
     
  4. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,109
    Likes Received:
    828
    Reputations:
    231
    Потому что нужен грамотный подход,это немного гемморная процедура+ возможно нужны финансовые вложения на сертификат
    http://habrahabr.ru/post/252507/
     
    _________________________
    Octavian likes this.