gpt4 book ai didi

security - 针对非 SSL 表单发布到 SSL 的 MITM 攻击

转载 作者:太空宇宙 更新时间:2023-11-03 12:47:23 26 4
gpt4 key购买 nike

我根据 this post 理解攻击者在向受害者传输过程中操纵非 SSL 表单的理论可能性;任何人都可以阐明这种操纵是如何发生的吗?包括所需工具集的分步示例将是理想的。

最佳答案

是的,可以针对 SSL 发布执行 MITM..这是它的工作原理..

  1. 首先,您需要对目标 [victim] 机器执行 ARP 中毒攻击,并确保来自该目标机器的流量通过您的机器。前段时间我在博客上写了这个here .你可以嗅探这个。

  2. 在您的机器中配置 sslstrip。我也是blogged有时间再谈这个。

  3. sslstrip 所做的是 - 它将删除所有“https”并用“http”替换它们 - 因此目标机器和您之间的通信将以明文形式进行,您可以从目标机器看到任何内容。

  4. sslstrip 与终端服务器建立 SSL 连接。

谢谢...

关于security - 针对非 SSL 表单发布到 SSL 的 MITM 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7291938/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com