All streams
Search
Write a publication
Pull to refresh
23
0
Илья Сафронов @hollow1

Пользователь

Send message
Три стадии логина в любую систему это Authentication, Authorization and Accounting; если есть общепринятый стандарт, который описывает стадии логина в любую систему как
идентификация, аутентификация и авторизация
— буду признателен за ссылку.
Упустили там не идентификацию а accounting and auditing, по крайней мере так выходит из контекста. Буду благодарен если кто-то мне расскажет что такое идентификация и ее отличии от аутентификации. И как все это соотносится например с этим:
tools.ietf.org/html/rfc2904

Так или иначе, спасибо за статью!
Какая разница между аутентификацией и авторизацией? Честно говоря, я сразу задал риторический вопрос: «а почему Вы упустили ещё идентификацию?». Этим я аккуратно пытался дать понять собеседнику, что осведомлён в этих вопросах.

Кричал
Тут смысл в том что через нашу прокси также проходит и второй фактор. По факту нам вообще без разницы что происходит, мы просто ждем когда клиент авторизуется и забираем его куки.
Видит фишинговый домен, оригинальный показать технически невозможно :(
А акватон умеет сам искать? Я думал он только рисует скриншоты по заданному списку доменов.
Censys полезный, хорошо что автоматизированную тулзу сделали.
Да, примерно так все и происходит — проверяется выдача. Parse_mac — это версия без многопоточности.
Это да. Я говорю о том, как понять процесс аутентификации.
В скрипте есть многопоточность, можно очень быстро перебрать кучу маков.
Нет :) Для сбора данных для анализа достаточно всего несколько минут внутри вагона чтобы записать трафик.
Прошу прощения, перенос репозиторий. Спасибо за комментарии!
2

Information

Rating
Does not participate
Registered
Activity