亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 6438 | 回復(fù): 11
打印 上一主題 下一主題

[C] 繞過HTTPS的安全驗證 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-03-06 15:39 |只看該作者 |倒序瀏覽
我想通過構(gòu)造POST報文的方式登陸一個HTTPS服務(wù)器,提交了請求后會因為得不到響應(yīng)而超時。
后來發(fā)現(xiàn)是因為,沒有繞過安全驗證,就像在windows下面使用瀏覽器登陸一個https地址時會彈出一個對話框,
必須點了Yes才能獲得響應(yīng)。

在Linux下,用C語言怎么能繞過這個安全驗證呢?


不好意思。我發(fā)現(xiàn)我的POST內(nèi)容有問題,再用Base64編碼用戶名時漏了一個字母……所以沒有響應(yīng)。
麻煩各位了,真對不起

[ 本帖最后由 quxianyang 于 2009-3-7 16:30 編輯 ]

論壇徽章:
0
2 [報告]
發(fā)表于 2009-03-06 15:45 |只看該作者
用openssl的庫寫一個SSL鏈接時自動信任證書的代碼就可以了,但是可能會有安全方面的風(fēng)險。

論壇徽章:
0
3 [報告]
發(fā)表于 2009-03-06 15:58 |只看該作者

回復(fù) #2 snick 的帖子

能不能說得詳細(xì)點,最好能給出示例。
我剛接觸OpenSSL不久,還不怎么會玩。
謝謝

論壇徽章:
0
4 [報告]
發(fā)表于 2009-03-06 16:25 |只看該作者
汗,你怎么連的?直接 connect() 到 port 443 就 POST,還是不會檢查 SSL_connect() 的返回值?

論壇徽章:
0
5 [報告]
發(fā)表于 2009-03-06 16:27 |只看該作者

回復(fù) #4 langue 的帖子

我是用普通的socket中的connect,然后再用SSL_set_fd(ssl, sockfd)把ssl和socket綁定在一塊的。
我這里好像本來就沒有對證書進行驗證

論壇徽章:
0
6 [報告]
發(fā)表于 2009-03-06 17:15 |只看該作者

回復(fù) #4 langue 的帖子

又看了一遍代碼。
我調(diào)用SSL_set_fd(ssl, sockfd)把ssl和socket綁定在一塊以后,又調(diào)用了SSL_connect(ssl),
并且判斷了返回結(jié)果是不是小于0。

我這里執(zhí)行時這里是能夠正常通過的。
但是發(fā)送POST請求后,就是收不到響應(yīng)

論壇徽章:
0
7 [報告]
發(fā)表于 2009-03-06 17:20 |只看該作者
我用的是BIO 做的 一模一樣的事情


嘿嘿 服務(wù)器在遠(yuǎn)端的話,  會有一個問題, send 沒有發(fā)全。 要多次send. ssl 不比socket 啊

論壇徽章:
0
8 [報告]
發(fā)表于 2009-03-06 17:26 |只看該作者
用 openssl s_client 試試看,注意打開調(diào)試選項。

論壇徽章:
0
9 [報告]
發(fā)表于 2009-03-06 17:32 |只看該作者
openssl那套api可以設(shè)置callback函數(shù)處理證書相關(guān)的內(nèi)容,在那個callback函數(shù)里面返回信任的信息就可以了。

論壇徽章:
0
10 [報告]
發(fā)表于 2009-03-06 19:44 |只看該作者

回復(fù) #7 benjiam 的帖子

我是調(diào)用SSL_write寫的HTTP請求。你的意思是要多次調(diào)用SSL_write?
能不能把你的代碼給我看看?
謝謝
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP