Re: tcpdump tls

2020-07-27 Пенетрантность Daniel Podolsky
я, кажется, вот на эту статью ориентировался: https://www.joji.me/en-us/blog/walkthrough-decrypt-ssl-tls-traffic-https-and-http2-in-wireshark/ On Mon, 27 Jul 2020 at 13:00, Slawa Olhovchenkov wrote: > > On Mon, Jul 27, 2020 at 02:44:37PM +0500, Илья Шипицин wrote: > > > у chrome есть

Re: Возможно ли остановить выполнение правил внутри location/выйти из location

2020-07-27 Пенетрантность Роман Буренков
Максим, спасибо огромное! В итоге это именно то, что я и хотел получить. > > > -- Forwarded message -- > From: Maksim Kulik > To: nginx-ru@nginx.org > Cc: > Bcc: > Date: Mon, 27 Jul 2020 09:54:02 +0300 > Subject: Re: Возможно ли остановить выполнение правил внутри >

Re: tcpdump tls

2020-07-27 Пенетрантность Slawa Olhovchenkov
On Mon, Jul 27, 2020 at 02:44:37PM +0500, Илья Шипицин wrote: > у chrome есть net-internals > > https://support.google.com/chrome/a/answer/6271171?hl=en интересная штука, но похоже SSL там в нерасшифрованном виде и вопрос ключей остается. > пн, 27 июл. 2020 г. в 14:15, Slawa Olhovchenkov : >

Re: tcpdump tls

2020-07-27 Пенетрантность Slawa Olhovchenkov
On Mon, Jul 27, 2020 at 04:32:20PM +0700, Eugene Grosbein wrote: > 27.07.2020 16:15, Slawa Olhovchenkov пишет: > > On Mon, Jul 27, 2020 at 02:43:44PM +0700, Eugene Grosbein wrote: > > >> В случае сеансовых ключей RSA можно попробовать в Wireshark: > >> меню Редактирование/Параметры

Re: tcpdump tls

2020-07-27 Пенетрантность Илья Шипицин
у chrome есть net-internals https://support.google.com/chrome/a/answer/6271171?hl=en пн, 27 июл. 2020 г. в 14:15, Slawa Olhovchenkov : > On Mon, Jul 27, 2020 at 02:43:44PM +0700, Eugene Grosbein wrote: > > > 27.07.2020 0:47, Slawa Olhovchenkov пишет: > > > > > А что-как можно сделать что бы

Re: tcpdump tls

2020-07-27 Пенетрантность Eugene Grosbein
27.07.2020 16:15, Slawa Olhovchenkov пишет: > On Mon, Jul 27, 2020 at 02:43:44PM +0700, Eugene Grosbein wrote: >> В случае сеансовых ключей RSA можно попробовать в Wireshark: >> меню Редактирование/Параметры (Edit/Preference), >> дальше Protocols/TLS и там есть место вставить серверный ключ. > >

Re: tcpdump tls

2020-07-27 Пенетрантность Slawa Olhovchenkov
On Mon, Jul 27, 2020 at 02:43:44PM +0700, Eugene Grosbein wrote: > 27.07.2020 0:47, Slawa Olhovchenkov пишет: > > > А что-как можно сделать что бы расшифровать https сессию в .pcap? > > > > Нет, не сорм. Просто клиентский браузер какую-то фигню странную пишет, > > типа > > > > > >

Re: tcpdump tls

2020-07-27 Пенетрантность Slawa Olhovchenkov
On Mon, Jul 27, 2020 at 09:56:16AM +0300, Evgeniy Berdnikov wrote: > On Sun, Jul 26, 2020 at 08:47:40PM +0300, Slawa Olhovchenkov wrote: > > А что-как можно сделать что бы расшифровать https сессию в .pcap? > > Это 7 вёрст крюк, проще включить на сервере debug log... иногда и в сервере бывают

Re: tcpdump tls

2020-07-27 Пенетрантность Илья Шипицин
пн, 27 июл. 2020 г. в 12:44, Eugene Grosbein : > 27.07.2020 0:47, Slawa Olhovchenkov пишет: > > > А что-как можно сделать что бы расшифровать https сессию в .pcap? > > > > Нет, не сорм. Просто клиентский браузер какую-то фигню странную пишет, > > типа > > > > > > Server's response > > > >

Re: tcpdump tls

2020-07-27 Пенетрантность Eugene Grosbein
27.07.2020 0:47, Slawa Olhovchenkov пишет: > А что-как можно сделать что бы расшифровать https сессию в .pcap? > > Нет, не сорм. Просто клиентский браузер какую-то фигню странную пишет, > типа > > > Server's response > > Full response: > 0 Missing status code HTTP/1.1 > = > > >

Re: tcpdump tls

2020-07-27 Пенетрантность Evgeniy Berdnikov
On Sun, Jul 26, 2020 at 08:47:40PM +0300, Slawa Olhovchenkov wrote: > А что-как можно сделать что бы расшифровать https сессию в .pcap? Это 7 вёрст крюк, проще включить на сервере debug log... > и я хочу своими глазами увидеть что конкретно ему отправилось и что > именно пришло. -- Eugene

Re: Возможно ли остановить выполнение правил внутри location/выйти из location

2020-07-27 Пенетрантность Maksim Kulik
Можно после if делать внутренний редирект на другой локейшен (если, конечно, в вашем случае нет какой-то сложной дальнейшей обработки и вас интересует только то, что записано в location / ) при помощи error_page. То есть: error_page 420 = @special_location; location

Re: Возможно ли остановить выполнение правил внутри location/выйти из location

2020-07-27 Пенетрантность Роман Буренков
А какая была бы более правильная логика? Я изначально хотел сделать 2 правила с (?)(?!) но почему в таком regex`е у меня всё равно не тот url, что я хотел просачивался в location ( location ~ (?^/.*.git/info/lfs/locks$)(?!^.*=true$)) вс, 26 июл. 2020 г. в 15:00, : > Сообщения, предназначенные