모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    ㅂn귀두님의
    개인페이지입니다
    가입 : 18-12-22
    방문 : 111회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : phil_16879
    작성자 : ㅂn귀두
    추천 : 0
    조회수 : 702
    IP : 112.140.***.3
    댓글 : 0개
    등록시간 : 2019/02/17 01:00:48
    http://todayhumor.com/?phil_16879 모바일
    오늘 접속한 사이트 중에 오유만 보안접속이 아니다.
    "이런 이유로 https 사용은 세계적 추세다."

    무튼, 인알못이라 내 말의 진위는 보장하지 않는다.


    ? (자연/)사회는 사실(주어진 것)인가 가치(만들어진 것)인가
    대상과 언어, 式 뉴튼, 자연, 언어.
    본능이 부여한 권리
    상태의 변화와 진화



    [?] 국내에는 DNS over TLS가 없다.
    [?] HTTP TCP handshake/HTTPs TLS handshake
    [?]

    방송통신위원회 측은 “「정보통신망법」등 근거 법령에 따라 불법인 해외사이트의 접속을 차단하는 것은 인터넷을 검열하거나 표현의 자유를 침해하는 것은 아니다”라며 “암호화되지 않고 공개되어 있는 SNI 필드영역을 활용해 접속을 차단하는 방식은 암호화된 통신내용을 열람 가능상태로 전환하는 감청과는 무관하다”라고 거듭 강조했다.
    69 2e 73 74 61 63 6b 2e 69 6d 67 75 72 23 63 6f 6d := i.stack.imgur.com

    통신비밀보호법
    7. "감청"이라 함은 전기통신에 대하여 당사자의 동의없이 전자장치ㆍ기계장치등을 사용하여 통신의 음향ㆍ문언ㆍ부호ㆍ영상을 청취ㆍ공독하여 그 내용을 지득 또는 채록하거나 전기통신의 송ㆍ수신을 방해하는 것을 말한다.

    Build a DNS Packet Sniffer with Scapy and Python BY THE DEFALT 08/04/2015 3:54 PM https://null-byte.wonderhowto.com/how-to/build-dns-packet-sniffer-with-scapy-and-python-0163601/

    Build a Man-in-the-Middle Tool with Scapy and Python BY THE DEFALT 07/31/2015 4:00 AM https://null-byte.wonderhowto.com/how-to/build-man-middle-tool-with-scapy-and-python-0163525/

    TCP/IP Updated: 11/13/2018 by Computer Hope https://www.computerhope.com/jargon/t/tcpip.htm


    Network TCP and IP packet

    Since nobody provided a wire capture, here's one.
    Server Name (the domain part of the URL) is presented in the ClientHello packet, in plain text.

    The following shows a browser request to:
    https://i.stack.imgur.com/path/?some=parameters&go=here

    ClientHello SNISee this answer for more on TLS version fields (there are 3 of them - not versions, fields that each contain a version number!)

    From https://www.ietf.org/rfc/rfc3546.txt:


    In short:

    • FQDN (the domain part of the URL) MAY be transmitted in clear inside the ClientHello packet if SNI extension is used

    • The rest of the URL (/path/?some=parameters&go=here) has no business being inside ClientHello since the request URL is a HTTP thing (OSI Layer 7), therefore it will never show up in a TLS handshake (Layer 4 or 5). That will come later on in a GET /path/?some=parameters&go=here HTTP/1.1 HTTP request, AFTER the secure TLS channel is established.


    EXECUTIVE SUMMARY

    Domain name MAY be transmitted in clear (if SNI extension is used in the TLS handshake) but URL (path and parameters) is always encrypted.



    A.4. Handshake Protocol

     
     enum { hello_request(0), client_hello(1), server_hello(2), certificate(11), server_key_exchange (12), certificate_request(13), server_hello_done(14), certificate_verify(15), client_key_exchange(16), finished(20) (255) } HandshakeType; 

     struct { HandshakeType msg_type; uint24 length; select (HandshakeType) { case hello_request: HelloRequest; case client_hello: ClientHello; case server_hello: ServerHello; case certificate: Certificate; case server_key_exchange: ServerKeyExchange; case certificate_request: CertificateRequest; case server_hello_done: ServerHelloDone; case certificate_verify: CertificateVerify; case client_key_exchange: ClientKeyExchange; case finished: Finished; } body; } Handshake;


    A.4.1. Hello Messages

     
     struct { } HelloRequest; 
     struct { uint32 gmt_unix_time; opaque random_bytes[28]; } Random; opaque SessionID<0..32>; uint8 CipherSuite[2]; enum { null(0), (255) } CompressionMethod; struct { ProtocolVersion client_version; Random random; SessionID session_id; CipherSuite cipher_suites<2..2^16-2>; CompressionMethod compression_methods<1..2^8-1>; select (extensions_present) { case false: struct {}; case true: Extension extensions<0..2^16-1>; }; } ClientHello;


    2.3. Hello Extensions

    The extension format for extended client hellos and extended server hellos is: 
     struct { ExtensionType extension_type; opaque extension_data<0..2^16-1>; } Extension; 
     Here: - "extension_type" identifies the particular extension type. 
             - "extension_data" contains information specific to the particular extension type. 
     The extension types defined in this document are: 
     enum { server_name(0), max_fragment_length(1), client_certificate_url(2), trusted_ca_keys(3), truncated_hmac(4), status_request(5), (65535) } ExtensionType;

       struct {        ProtocolVersion server_version;        Random random;        SessionID session_id;        CipherSuite cipher_suite;        CompressionMethod compression_method;        select (extensions_present) {            case false:                struct {};            case true:                Extension extensions<0..2^16-1>;        };    } ServerHello;     struct {        ExtensionType extension_type;        opaque extension_data<0..2^16-1>;    } Extension; 
       enum {        signature_algorithms(13), (65535)    } ExtensionType;     enum{        none(0), md5(1), sha1(2), sha224(3), sha256(4), sha384(5),        sha512(6), (255)    } HashAlgorithm;    enum {       anonymous(0), rsa(1), dsa(2), ecdsa(3), (255)    } SignatureAlgorithm;     struct {          HashAlgorithm hash;          SignatureAlgorithm signature;    } SignatureAndHashAlgorithm;     SignatureAndHashAlgorithm     supported_signature_algorithms<2..2^16-1>;

    출처 a breakdown of a TCP packet https://www.computerhope.com/jargon/p/packet.htm

    이 게시물을 추천한 분들의 목록입니다.
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    11
    페미니스트 board: 그래서 나는 페미니스트가 실타! [2] ㅂn귀두 19/03/07 20:39 58 0
    10
    내 집 앞에 쓰레기 버리는 것들은 페미다 ㅂn귀두 19/02/23 15:59 70 0
    오늘 접속한 사이트 중에 오유만 보안접속이 아니다. ㅂn귀두 19/02/17 01:00 121 0
    8
    sni 필드에는 머가 잇나? [3] ㅂn귀두 19/02/16 11:46 105 0
    7
    근거를 제시 않는 주장을 각자의 상상력으로 반박하기. [1] ㅂn귀두 19/02/14 02:18 104 0
    6
    선택이란게 가능한 대상들을 비교하는거라면, ㅂn귀두 19/02/12 23:13 47 0
    5
    김용균은 상품인가? [11] ㅂn귀두 19/02/01 21:18 68 0
    4
    보건복지부 장관이 헌혈하면 이해충돌 방지의무를 위반한 것. ㅂn귀두 19/01/26 14:18 77 0
    3
    욕구에서 정서를 배제하는 법, 공동체에서 규범을 제외하는 기술: 경제란? [4] ㅂn귀두 19/01/22 22:22 47 0
    2
    낯설거나 익숙하거나...奇香 한정판 [4] ㅂn귀두 19/01/12 19:56 90 0
    1
    낯설거나 익숙하거나... [2] ㅂn귀두 19/01/12 14:15 77 1
    [1]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈