#mitm #https #hsts
На протяжении 30 минут рассказываю о векторах атак внутри локальных сетей, про внутренний механизм инструментов для тестирования безопасности (ettercap, bettercap, intercepter-ng), о том, как работает DNS Spoofing , HTTPS Spoofing и механизм защиты HSTS.
00:00 - Дисклеймер
00:54 - Векторы атак в локальной сети
01:11 - Не целевые атаки
02:49 - Целевые атаки
04:11 - Ettercap. ARP Spoofing. DNS Sniffing
09:01 - Bettercap. Подмена сертификатов
14:59 - DNS Spoofing. Ettercap
19:02 - Актуален ли SSLStrip ?
23:14 - Как Intercepter-NG обходит HSTS
26:50 - Вывод
Обязательно к просмотру:
Ваша поддержка пойдет на реализацию видеороликов:
Мой ТГ канал - TMUgCiv-bIJmMDk6 . Код, конфиги, планы и истории, все там.