HTTP vs HTTPS

Yorumlar

Sunucuya sızan biri için şifreler pek önemli değil, Hash yöntemi ile veritabanındaki şifreleri zaten orjinal halinde görebilirsin.
Sizin açık görme olayı, birisi trafiği dinleme yapması için geçerli.
Dinleme yapmak yerine araya girip müdahale ediyorsa da https anlamını yitiriyor, bu günlerde https almak oldukça kolay. Sertifikayı inceleyin, verilen kuruluş adında resmi bir bilgi (ZİRAAT BANKASI A.Ş. gibi) bir ifade yoksa, kesinlikle kritik bilgi girmeyin.
 
Sunucuya sızan biri için şifreler pek önemli değil, Hash yöntemi ile veritabanındaki şifreleri zaten orjinal halinde görebilirsin.
Sizin açık görme olayı, birisi trafiği dinleme yapması için geçerli.
Dinleme yapmak yerine araya girip müdahale ediyorsa da https anlamını yitiriyor, bu günlerde https almak oldukça kolay. Sertifikayı inceleyin, verilen kuruluş adında resmi bir bilgi (ZİRAAT BANKASI A.Ş. gibi) bir ifade yoksa, kesinlikle kritik bilgi girmeyin.
MITM saldırısından bahsetmiş arkadaş. MITM ile hash veritabanından şifreler bulunabilir ama şifreler rastgele fonksiyonlarla oluşturulduğu için her şifre oluşturulduğunda yeni bir hash değeri atanıyor. Bu yüzden biraz zor. Ama Cookie Hijacking saldırılarında HTTPS'nin değeri anlaşılıyor.
 
S
@261538 Hocam bloglarını severek okuyorum. Bilginizle ıslatın bizi :).
 

Blog girdisi detayları

Ekleyen
261538
Okuma süresi
1 dakika okuma
Görüntüleme
743
Yorumlar
3
Son güncelleme

Teknoloji kategorisindeki diğer girdiler

261538 adlı kullanıcının diğer girdileri

Bu girdiyi paylaş

Geri
Yukarı