Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-07 Par sujet Matthieu BOUTHORS
Bonjour,

ça n'a pas grand chose à voir avec un sslstrip qui intercepte les
redirections et lien HTTPS pour les downgrader en HTTP. Si on devait
comparer à un outil existant, ça sera plutôt sslsniff qui pour le coup est
beaucoup plus complet.

My 2 cents,

Matthieu

2012/2/6 Colin Brigato 

> Bin euh,
>
> Rien de neuf sous le soleil depuis sslstrip qui a déja quelques années ...
>
> Le 6 févr. 2012 à 22:00, William Gacquer a écrit :
>
> > c'est Claude Guéant qui l'a codé?
> >
> > très fort ce truc.
> >
> > William Gacquer
> >
> > Le 6 févr. 2012 à 12:08, Meessen Christophe a écrit :
> >
> >> Voici un proxy SSL très pratique pour déboguer des applications SSL.
> >>
> >> http://mitmproxy.org/index.html
> >>
> >> --
> >> Bien cordialement,
> >>
> >> Ch. Meessen
> >>
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
> ---
> Colin Brigato
> co...@brigato.fr
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet Colin Brigato
Bin euh,

Rien de neuf sous le soleil depuis sslstrip qui a déja quelques années ...

Le 6 févr. 2012 à 22:00, William Gacquer a écrit :

> c'est Claude Guéant qui l'a codé?
> 
> très fort ce truc.
> 
> William Gacquer
> 
> Le 6 févr. 2012 à 12:08, Meessen Christophe a écrit :
> 
>> Voici un proxy SSL très pratique pour déboguer des applications SSL.
>> 
>> http://mitmproxy.org/index.html
>> 
>> -- 
>> Bien cordialement,
>> 
>> Ch. Meessen
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Colin Brigato
co...@brigato.fr



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet William Gacquer
c'est Claude Guéant qui l'a codé?

très fort ce truc.

William Gacquer

Le 6 févr. 2012 à 12:08, Meessen Christophe a écrit :

> Voici un proxy SSL très pratique pour déboguer des applications SSL.
> 
> http://mitmproxy.org/index.html
> 
> -- 
> Bien cordialement,
> 
> Ch. Meessen
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet Adrien Mahieux
Hello,

2012/2/6 Meessen Christophe 

> Voici un proxy SSL très pratique pour déboguer des applications SSL.
>
> http://mitmproxy.org/index.**html 



Pour les aficionados de la pieuvre, ca ressemble au SSLBump de Squid 3.1 :
http://wiki.squid-cache.org/Features/SslBump
Couplé a des ACLs, on doit même pouvoir scruter des data sur de l'existant.

Bonne soirée.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet Meessen Christophe

Voici un proxy SSL très pratique pour déboguer des applications SSL.

http://mitmproxy.org/index.html

--
Bien cordialement,

Ch. Meessen


---
Liste de diffusion du FRnOG
http://www.frnog.org/