170 похожих чатов

Нахуя его передавать, пароль-то?

41 ответов

18 просмотров

А что с ним происходит после попадания в форму для ввода пароля по твоему? :)

Dmitriy Bobrovskiy
Https?

Да, по хттпс передается на сервер.

А как я пойму кому давать, а кому не давать токен и кто вообще выполняет запрос на сервере?

Dmitriy-Bobrovskiy Автор вопроса
Dmitriy Bobrovskiy
?

MITM => google

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
MITM => google

Ну, от атаки MITM тут спасения я не вижу. Только смс/email

Dmitriy Bobrovskiy
Ну, от атаки MITM тут спасения я не вижу. Только с...

При чём тут MITM, если используется сертификат?

Dmitriy Bobrovskiy
Ну, от атаки MITM тут спасения я не вижу. Только с...

не всратый браузер который проверяет сертификаты? )

Dmitriy Bobrovskiy
Если используется

А как ты HTTPS без сертификата используешь и зачем?

Dmitriy-Bobrovskiy Автор вопроса
Alex
не всратый браузер который проверяет сертификаты? ...

Ну, вопрос а том, что если у него Web API, то запросы может срать не браузер.

Dmitriy-Bobrovskiy Автор вопроса
FJP
А как ты HTTPS без сертификата используешь и зачем...

Я-то буду использовать. А вот вопрос в том, будут ли все использовать.

Dmitriy-Bobrovskiy Автор вопроса
Dmitriy Bobrovskiy
Я-то буду использовать. А вот вопрос в том, будут ...

При чём тут это? У сервера есть сертификат, у клиента есть CA, которого он спросит о принадлежности сертификата

Dmitriy Bobrovskiy
Ну, от атаки MITM тут спасения я не вижу. Только с...

не если перехватят пароль немного плохо будет?А если хэш, который сгенерирован на основе часов например и пароля, немного проблематично будет для взломщика

Dmitriy Bobrovskiy
Можно. Но надо уметь.

так и всё остальное надо уметь 🤷‍♂️

Mr. N
не если перехватят пароль немного плохо будет?А ес...

если я могу использовать хеш вместо пароля то какая разница? )

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
не если перехватят пароль немного плохо будет?А ес...

А сервер его как будет расшифровывать? Телепатов позовёт?

Dmitriy Bobrovskiy
А сервер его как будет расшифровывать? Телепатов п...

Можно в том же запросы время передать, да это не идеально, ну,луче чем пароль передавать

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
Можно в том же запросы время передать, да это не ...

Отлично, чем это лучше обычного хэша?

Dmitriy Bobrovskiy
Отлично, чем это лучше обычного хэша?

больше гемора, для того кто будет взламывать

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
больше гемора, для того кто будет взламывать

Ну, не такая сложная задача будет.

Dmitriy Bobrovskiy
Ну, не такая сложная задача будет.

ну это ты сейчас знаешь, а ему еще надо догадаться)

Mr. N
обсуфикация

окай, не смотреть, просто вызвать функцию 🤷‍♂️

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
обсуфикация

При желании я смогу сделать пару-тройку вызовов, перебрать хэши с данными дополнительными. Всё.

Mr. N
И где он пароль возьмет

свой трафик поснифает

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
И где он пароль возьмет

Я могу составить таблицу вход-выход

Alex
свой трафик поснифает

Ну и получит он хэш из функции, хэш будет другой, от того какой он проснифаф

Mr. N
Ну и получит он хэш из функции, хэш будет другой, ...

опять же, нафига козе баян если хеш подходит? )

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
Так это и хэш, только луче)

Хуёвый это хэш. Никакой разницы, ток нагрузка на обе стороны.

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Ребят в СИ можно реализовать ООП?
Николай
33
у вас два процесса. один посылает другому сигнал. у вас есть код обоих процессов? если всё не так - расскажите как оно на самом деле. а именно кто кому чего, есть-ли консоли,...
Karagy
6
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Карта сайта