




Fortigate Filter'ın Keylogger Gibi Kullanılması
-
Beyler bu olay savcılığa yansımış fakat nasıl ve ne şekilde kısmı benim ilgilendiğim kısım. Yani bir filtre donanımı ile https sitelere gönderilen datanın hadi onu bırak user pass ların alınması mümkün mü networkte?
-
Evet millet vpn veya https'in dinlenemediğini sanıyor ama gateway'den geçerken senin bağlanmak istediğin https sayfa ile arana girip ssl sertifikasını değiştirebilir. Web sunucusu fortigate'in gösterdiği ssl bağlantısını client zanneder. Client fortigate'i web server:)
http://docs-legacy.fortinet.com/fgt/sysadmin/fortigate-https-webfiltering-without-ssl-deep-scan-50.pdf
-
sandman bunu yazdı
Evet millet vpn veya https'in dinlenemediğini sanıyor ama gateway'den geçerken senin bağlanmak istediğin https sayfa ile arana girip ssl sertifikasını değiştirebilir. Web sunucusu fortigate'in gösterdiği ssl bağlantısını client zanneder. Client fortigate'i web server:)
http://docs-legacy.fortinet.com/fgt/sysadmin/fortigate-https-webfiltering-without-ssl-deep-scan-50.pdf
hmm. yemin ediyorum hiç bakmamıştım bu tarafına yapabilsem götümü çevirip kendi ağzıma sıçıcam. sağolasın çok işime yarayacak bu.
-
RETRET bunu yazdısandman bunu yazdı
Evet millet vpn veya https'in dinlenemediğini sanıyor ama gateway'den geçerken senin bağlanmak istediğin https sayfa ile arana girip ssl sertifikasını değiştirebilir. Web sunucusu fortigate'in gösterdiği ssl bağlantısını client zanneder. Client fortigate'i web server:)
http://docs-legacy.fortinet.com/fgt/sysadmin/fortigate-https-webfiltering-without-ssl-deep-scan-50.pdf
hmm. yemin ediyorum hiç bakmamıştım bu tarafına yapabilsem götümü çevirip kendi ağzıma sıçıcam. sağolasın çok işime yarayacak bu.
Aklında olsun şirketler kanunen çalışanlarının trafigini izleyebilirler ve loglayabilirler ama finansal veri taşıyan sitelere(online bankacılık gibi) bunu yaparsan o zaman seni dava etme hakkına sahip
-
sandman bunu yazdıRETRET bunu yazdısandman bunu yazdı
Evet millet vpn veya https'in dinlenemediğini sanıyor ama gateway'den geçerken senin bağlanmak istediğin https sayfa ile arana girip ssl sertifikasını değiştirebilir. Web sunucusu fortigate'in gösterdiği ssl bağlantısını client zanneder. Client fortigate'i web server:)
http://docs-legacy.fortinet.com/fgt/sysadmin/fortigate-https-webfiltering-without-ssl-deep-scan-50.pdf
hmm. yemin ediyorum hiç bakmamıştım bu tarafına yapabilsem götümü çevirip kendi ağzıma sıçıcam. sağolasın çok işime yarayacak bu.
Aklında olsun şirketler kanunen çalışanlarının trafigini izleyebilirler ve loglayabilirler ama finansal veri taşıyan sitelere(online bankacılık gibi) bunu yaparsan o zaman seni dava etme hakkına sahip
yaparmıyım hiç öyle şeyler ya bizimkisi tamamen eğitim amaçlı.
-
RETRET bunu yazdısandman bunu yazdıRETRET bunu yazdısandman bunu yazdı
Evet millet vpn veya https'in dinlenemediğini sanıyor ama gateway'den geçerken senin bağlanmak istediğin https sayfa ile arana girip ssl sertifikasını değiştirebilir. Web sunucusu fortigate'in gösterdiği ssl bağlantısını client zanneder. Client fortigate'i web server:)
http://docs-legacy.fortinet.com/fgt/sysadmin/fortigate-https-webfiltering-without-ssl-deep-scan-50.pdf
hmm. yemin ediyorum hiç bakmamıştım bu tarafına yapabilsem götümü çevirip kendi ağzıma sıçıcam. sağolasın çok işime yarayacak bu.
Aklında olsun şirketler kanunen çalışanlarının trafigini izleyebilirler ve loglayabilirler ama finansal veri taşıyan sitelere(online bankacılık gibi) bunu yaparsan o zaman seni dava etme hakkına sahip
yaparmıyım hiç öyle şeyler ya bizimkisi tamamen eğitim amaçlı.
çok büyük piçlik seziyorum ağbii :D
-
peki vpn üzerinden nete çıkarsak fortigate bunu sniff edebilirmi ?
-
bi vuhuuu cekiyim. o.O
-
ElizaBeTH bunu yazdı
peki vpn üzerinden nete çıkarsak fortigate bunu sniff edebilirmi ?
Adam gibi kurulum yapılırsa, yapar.
-
ElizaBeTH bunu yazdı
peki vpn üzerinden nete çıkarsak fortigate bunu sniff edebilirmi ?
sandman bunu yazdıEvet millet vpn veya https'in dinlenemediğini sanıyor ama gateway'den geçerken senin bağlanmak istediğin https sayfa ile arana girip ssl sertifikasını değiştirebilir. Web sunucusu fortigate'in gösterdiği ssl bağlantısını client zanneder. Client fortigate'i web server:)
http://docs-legacy.fortinet.com/fgt/sysadmin/fortigate-https-webfiltering-without-ssl-deep-scan-50.pdf
-
RETRET bunu yazdı
Beyler bu olay savcılığa yansımış fakat nasıl ve ne şekilde kısmı benim ilgilendiğim kısım. Yani bir filtre donanımı ile https sitelere gönderilen datanın hadi onu bırak user pass ların alınması mümkün mü networkte?
hocam şu şekilde yapabilir 2-3 yolu var sanırım en basiti https yi http ye yönlendirir, sen https yazdım filan dersin ama yukarda kilit işareti çıkmaz.
Ama direk hiçbir müdahale yapmadan networkü dinlerken https ile gelip giden verilere ulaşamazsın