• 01-08-2021, 20:41:18
    #1
    Arkadaşlar soru açık ve net!
    Https den gelen giden veri dinlenebilir mi evetse hangi koşulda hayırsa neden ?
    Mesela sanırım MEBakanlığı merkezi bir ağ kullanıyor
    Yada VPN ağları
    Bu tür ağlarda veriler yakalanabilir mi
    Örneğin Facebook da bir kişinin IP bulunamaması https dinlenemediği için midir
  • 01-08-2021, 20:47:16
    #2
    Dinlenebilir, paketlerin şifresini dahi ağ üzerinden atıyorsun hocam ve ağın sahibi bu trafiği ele geçirip çözümleyebilir.
  • 01-08-2021, 20:47:47
    #3
    Https protokolunde hangi web sitesine girdiginiz izlenebilir. '/'dan sonrasi, yani hangi spesifik sayfada oldugunuz sifrelidir. DNS isteklerini de sifreleyerek hangi web sitesine girdiginizin izlenmesinin onune gecebilirsiniz.
    • CodeKod
    CodeKod bunu beğendi.
    1 kişi bunu beğendi.
  • 01-08-2021, 20:50:20
    #4
    Fiddler ile dinlenebilir
  • 01-08-2021, 20:50:56
    #5
    sorun açıklayıcı değil yada karmaşık hocam. https web sitelerinin ssl sertifikası ile alakalı bir durum bildiğin gibi. ssl sertifikası kullanıcıların verilerini şifrelenmesine yarar. senin dinlemek istediğin şey nedir? bu bilgiler ise yine dinleyebilirsin ama ulaşacağın veriler şifreli olacaktır ve bunu açmak için o ssl in anahtarına ihtiyacın olacaktır.
  • 01-08-2021, 20:51:46
    #6
    https trafiği dinlenebilir hatta internet servis sağlayıcınız girdiğiniz her türlü yaptığınız bağlantıları görebilir VPN bağlandığınızdada aynı şekilde ağlar loglanabiliyor vpn bağlandığınızda sertifika yüklemiş oluyorsunuz bir nevi bu sertifika sayesinde vpn bağlı olmasanız dahi hepsi için geçerli olmasada ağ loglayabiliyorlar facebook olayına gelirsek her türlü veri depolanmakta cinayet vb durumlarda devlet tarafından talep edilmesi durumunda her şekilde kişi bulunabilir vpn bağlantısı yapar vpn sağlayıcısına başvurulur vpn sağlayıcısı tüm topladığı verileri yine paylaşır uzun lafın kısası devlet bulmak istediği zaman her şekilde bulur Bunun en iyi örneklerinden birisi şuanda gündem olan pegasus malware dir Bu konuda ihtiyacınız varsa burp suite bakabilirsiniz
  • 01-08-2021, 20:55:02
    #7
    Teşekkürler arkadaşlar
  • 01-08-2021, 20:57:50
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Biz kurum olarak; HTTP bağlantılarını 5651 loglama kapsamında takip edebiliyoruz fakat HTTPS bağlantılarında şifreleme söz konusu olduğundan dolayı bir kaç düzenlemeden sonra net olarak bağlantıları izleyip kayıt altına alıyoruz. HTTPS izlerken bunun için herhangi bir yapılandırma yapılmamışsa hedef URL tam olarak çözümlenmez fakat hedef IP net olarak çözümlenir. Kısacası HTTPS kullanıyor diye IP adresi bulunamıyor diye bir şey yok. Ağdan geçen her trafik mutlaka izlenir.
  • 01-08-2021, 21:41:17
    #9
    Stein adlı üyeden alıntı: mesajı görüntüle
    Biz kurum olarak; HTTP bağlantılarını 5651 loglama kapsamında takip edebiliyoruz fakat HTTPS bağlantılarında şifreleme söz konusu olduğundan dolayı bir kaç düzenlemeden sonra net olarak bağlantıları izleyip kayıt altına alıyoruz. HTTPS izlerken bunun için herhangi bir yapılandırma yapılmamışsa hedef URL tam olarak çözümlenmez fakat hedef IP net olarak çözümlenir. Kısacası HTTPS kullanıyor diye IP adresi bulunamıyor diye bir şey yok. Ağdan geçen her trafik mutlaka izlenir.
    Mesela bir şifre bir kullanıcı adına da erişebilir misiniz?