![][1] Привет! Я Максим Андреев, программист бэкенда Облака Mail.Ru. На последнем [Security Meetup’е][2] я поделился результатами своего исследования протокола автоматической настройки прокси WPAD. Для тех, кто пропустил, — сегодняшний пост. Я расскажу о том, что такое WPAD, какие возможности для эксплуатации он предоставляет с точки зрения злоумышленника, а также покажу примеры того, как можно частично перехватывать HTTPS-трафик с помощью этой технологии. [Читать дальше →][3]
[1]:
https://habrastorage.org/files/a7e/79e/50e/a7e79e50ed6941778352918a5a194a2a.jpg
[2]:
http://habrahabr.ru/company/mailru/blog/253767/
[3]:
http://habrahabr.ru/post/259521/#habracut