kzhereb / knu-is-rivim2017

Discussing lectures, questions and other related topics for RiVIM course
0 stars 1 forks source link

Question 2.10. TLS analysis script #18

Open viktor-yakubiv opened 6 years ago

viktor-yakubiv commented 6 years ago

Написати скрипт, що буде збирати інформацію про використання TLS cipher suite на популярних сайтах, що підтримують HTTPS. (TLS cipher suite описує комбінацію параметрів для key exchange, authentication, encryption, message authentication code (MAC); записується зазвичай у вигляді іменованої константи на зразок TLS_RSA_WITH_AES_256_CBC_SHA ) Зокрема, такий скрипт зможе відповідати на питання, хто з сайтів використовує Forward Secrecy. Або ж шукати якісь незвичайні комбінації. Або просто збирати статистику - які комбінації найчастіше підтримуються. Можна також збирати іншу інформацію щодо TLS - наприклад, про root certificate authority, чи про вид сертифікатів (self-signed, DV, OV, EV), чи ще щось. (Це питання вважається більш "складним"/потребує більших зусиль, тому за якісні відповіді буде ставитись більше балів)