-
Data: 2020-02-22 00:05:30
Temat: Re: Czy da się zdekodować strumień TLS?
Od: "PawelS pawel(at)wbcd(dot)pl" <f...@e...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Borneq pisze:
> On 1/23/20 11:23 PM, PawelS pawel(at)wbcd(dot)pl wrote:
>> Nie napisałeś co chcesz osiągnąć.
>> Chcesz podejrzeć komunikację pomiędzy Thunderbird i IMAP na wp.pl ?
>> Być może potrzebujesz jakiegoś serwera proxy IMAP.
>
> Chcę się pouczyć na temat protokołu IMAP. Jak podglądam (jesli chodzi o
> inne protokoły) np. NNTP co wysyła Thunderbird, to mam lepsze sukcesy w
> pisaniu serwera NNTP niż z samego czytania RFC, bo tak to zwykle
> Thunderbird się czepia że mu coś nie odpowiada. I chcę również mieć
> serwer IMAP, tyle że podglądając wymianę między czytnikiem a zdalnym
> serwerem, jest zaszyfrowana.
A na jakim systemie operacyjnym to testujesz ?
Jeśli na systemie Linux to zainstaluj dovecot.
Jeśli na systemie Windows to zainstaluj dovecot
na wirtualnym systemie Linux (np: w VirtualBox).
Ustawiasz jedną opcję zezwalającą na logowanie bez TLS:
/etc/dovecot/conf.d/10-auth.conf
disable_plaintext_auth = yes
Nie wiem jak jest na wp.pl, ale na o2.pl to chyba
można korzystać z IMAP bez TLS:
* OK IMAP4 ready
DONE LOGIN t...@o...pl PASSWORD
DONE NO Invalid login or password
DONE LOGOUT
* BYE
DONE OK completed
To wygląda na komunikat informujący o nie prawidłowych danych.
Komunikat informujący o wyłączonej możliwości logowanie bez TLS
wyglądałby znacznie inaczej, np: tak jak poniżej:
* BAD [ALERT] Plaintext authentication not allowed without SSL/TLS, but your
client did it anyway. If anyone was listening, the password was exposed.
DONE NO [CLIENTBUG] Plaintext authentication disallowed on non-secure
(SSL/TLS) connections.
Najnowsze wątki z tej grupy
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
- Press Release - AEiC 2023, Ada-Europe Reliable Softw. Technol.
- Ada-Europe - AEiC 2023 early registration deadline approaching
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2023
- Ile cykli zajmuje mnożenie liczb 64-bitowych?
Najnowsze wątki
- 2024-05-18 Warszawa => Mid/Senior QA Engineer <=
- 2024-05-18 Ulm => Solution Architect (sichere Kommunikation und IoT-Loesungen <=
- 2024-05-18 Katowice => Head of Virtualization Platform Management and Operating S
- 2024-05-18 Warszawa => SAP WM Consultant / Execution <=
- 2024-05-18 Wrocław => Consultant/Implementer Comarch ERP XL <=
- 2024-05-18 Gdańsk => Head of International Freight Forwarding Department <=
- 2024-05-18 Warszawa => Account Manager (Recruitment Services) <=
- 2024-05-18 Łódź => Salesperson - CRM Systems <=
- 2024-05-18 Łódź => Handlowiec - Systemy CRM <=
- 2024-05-17 ZŁOMNIK o pracy w TVN TURBO, nowych przepisach i współczesnej motoryzacji. Turbo Taryfa!
- 2024-05-17 Białystok => DevOps Engineer Conexa First (Contractor) <=
- 2024-05-17 Warszawa => Starszy inżynier oprogramowania (Rust) <=
- 2024-05-17 Zabrze => Junior HelpDesk <=
- 2024-05-17 Bieruń => Administrator i wdrożeniowiec Lotus Notes/Domino <=
- 2024-05-17 Warszawa => Senior Software Engineer PHP (BillPro) Contractor <=