Detail publikace

Intercepting and Collecting Web Evidence in the Times of TLS1.3 and HTTP 3.0

PLUSKAL Jan a VESELÝ Vladimír. Intercepting and Collecting Web Evidence in the Times of TLS1.3 and HTTP 3.0. Praha, 2021.
Název česky
Zachycování a shromažďování webových důkazů v době TLS1.3 a HTTP 3.0
Typ
audiovizuální tvorba
Jazyk
angličtina
Autoři
Klíčová slova

web scraping, TLS/SSL, MitM, HTTP

Abstrakt

Prezentace představuje metody, které řeší oba tyto jevy - zachytávání spojení TLS/SSL pomocí útoku man-in-the-middle využívajícího proxy server a automatické vytváření snímků problematických webových stránek.  Přednášející nastíní potřebnou teorii (včetně novinek o TLS 1.3, HSTS, HTTP3.0), známé útoky (např. renegociace, downgrade, změna šifry a další) a standardní nástroje pro analýzu provozu (např. Wireshark, Fiddler proxy, SSL-Split) a dekódování (např. Selenium, Scrapy).

Rok
2021
Strany
50
Místo
Praha, CZ
Nahoru