-
Data: 2020-02-22 00:05:30
Temat: Re: Czy da się zdekodować strumień TLS?
Od: "PawelS pawel(at)wbcd(dot)pl" <f...@e...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Borneq pisze:
> On 1/23/20 11:23 PM, PawelS pawel(at)wbcd(dot)pl wrote:
>> Nie napisałeś co chcesz osiągnąć.
>> Chcesz podejrzeć komunikację pomiędzy Thunderbird i IMAP na wp.pl ?
>> Być może potrzebujesz jakiegoś serwera proxy IMAP.
>
> Chcę się pouczyć na temat protokołu IMAP. Jak podglądam (jesli chodzi o
> inne protokoły) np. NNTP co wysyła Thunderbird, to mam lepsze sukcesy w
> pisaniu serwera NNTP niż z samego czytania RFC, bo tak to zwykle
> Thunderbird się czepia że mu coś nie odpowiada. I chcę również mieć
> serwer IMAP, tyle że podglądając wymianę między czytnikiem a zdalnym
> serwerem, jest zaszyfrowana.
A na jakim systemie operacyjnym to testujesz ?
Jeśli na systemie Linux to zainstaluj dovecot.
Jeśli na systemie Windows to zainstaluj dovecot
na wirtualnym systemie Linux (np: w VirtualBox).
Ustawiasz jedną opcję zezwalającą na logowanie bez TLS:
/etc/dovecot/conf.d/10-auth.conf
disable_plaintext_auth = yes
Nie wiem jak jest na wp.pl, ale na o2.pl to chyba
można korzystać z IMAP bez TLS:
* OK IMAP4 ready
DONE LOGIN t...@o...pl PASSWORD
DONE NO Invalid login or password
DONE LOGOUT
* BYE
DONE OK completed
To wygląda na komunikat informujący o nie prawidłowych danych.
Komunikat informujący o wyłączonej możliwości logowanie bez TLS
wyglądałby znacznie inaczej, np: tak jak poniżej:
* BAD [ALERT] Plaintext authentication not allowed without SSL/TLS, but your
client did it anyway. If anyone was listening, the password was exposed.
DONE NO [CLIENTBUG] Plaintext authentication disallowed on non-secure
(SSL/TLS) connections.
Najnowsze wątki z tej grupy
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
Najnowsze wątki
- 2024-11-08 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Szczecin => Key Account Manager (ERP) <=
- 2024-11-08 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-08 Wrocław => Senior PHP Symfony Developer <=
- 2024-11-08 Warszawa => QA Engineer <=
- 2024-11-08 Warszawa => QA Inżynier <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Gdańsk => Software .Net Developer <=
- 2024-11-08 Akumulator Hyundai
- 2024-11-08 Warszawa => Manager/Specialist e-commerce (B2C) <=
- 2024-11-08 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-08 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-08 znaj podstawe
- 2024-11-08 Chrzanów => Specjalista ds. public relations <=