-
Data: 2020-02-22 00:05:30
Temat: Re: Czy da się zdekodować strumień TLS?
Od: "PawelS pawel(at)wbcd(dot)pl" <f...@e...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Borneq pisze:
> On 1/23/20 11:23 PM, PawelS pawel(at)wbcd(dot)pl wrote:
>> Nie napisałeś co chcesz osiągnąć.
>> Chcesz podejrzeć komunikację pomiędzy Thunderbird i IMAP na wp.pl ?
>> Być może potrzebujesz jakiegoś serwera proxy IMAP.
>
> Chcę się pouczyć na temat protokołu IMAP. Jak podglądam (jesli chodzi o
> inne protokoły) np. NNTP co wysyła Thunderbird, to mam lepsze sukcesy w
> pisaniu serwera NNTP niż z samego czytania RFC, bo tak to zwykle
> Thunderbird się czepia że mu coś nie odpowiada. I chcę również mieć
> serwer IMAP, tyle że podglądając wymianę między czytnikiem a zdalnym
> serwerem, jest zaszyfrowana.
A na jakim systemie operacyjnym to testujesz ?
Jeśli na systemie Linux to zainstaluj dovecot.
Jeśli na systemie Windows to zainstaluj dovecot
na wirtualnym systemie Linux (np: w VirtualBox).
Ustawiasz jedną opcję zezwalającą na logowanie bez TLS:
/etc/dovecot/conf.d/10-auth.conf
disable_plaintext_auth = yes
Nie wiem jak jest na wp.pl, ale na o2.pl to chyba
można korzystać z IMAP bez TLS:
* OK IMAP4 ready
DONE LOGIN t...@o...pl PASSWORD
DONE NO Invalid login or password
DONE LOGOUT
* BYE
DONE OK completed
To wygląda na komunikat informujący o nie prawidłowych danych.
Komunikat informujący o wyłączonej możliwości logowanie bez TLS
wyglądałby znacznie inaczej, np: tak jak poniżej:
* BAD [ALERT] Plaintext authentication not allowed without SSL/TLS, but your
client did it anyway. If anyone was listening, the password was exposed.
DONE NO [CLIENTBUG] Plaintext authentication disallowed on non-secure
(SSL/TLS) connections.
Najnowsze wątki z tej grupy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
Najnowsze wątki
- 2025-02-25 Tak wiem.... To oczywiste ale jak oni dzisiaj dziadują na materiale
- 2025-02-25 rozliczenia policji
- 2025-02-25 Echhhhhh. Marzy mi się SWAP Audi A2 z 1.8 T ;-)
- 2025-02-25 Warszawa => Analityk Biznesowo-Systemowy <=
- 2025-02-25 Warszawa => SQL Developer <=
- 2025-02-25 Zbigniew Ziobro śmie sugerować "niedostatki niezawisłości" sędzi (wątpliwości co do bezstronności)
- 2025-02-25 Kraków => DevOps Engineer (Junior/Regular) <=
- 2025-02-25 Kraków => Front-end Developer <=
- 2025-02-25 Szpital
- 2025-02-24 Gniazdo + wtyk
- 2025-02-24 Dyrektor Toyoty miał rację. Elektryki to ślepa uliczka
- 2025-02-24 Białystok => System Architect (Java background) <=
- 2025-02-24 Białystok => System Architect (background deweloperski w Java) <=
- 2025-02-24 Białystok => Solution Architect (Java background) <=
- 2025-02-24 Warszawa => Data Engineer (Tech Leader) <=