gpt4 book ai didi

ssl - 攻击者(黑客)如何劫持http连接

转载 作者:太空宇宙 更新时间:2023-11-03 13:53:07 27 4
gpt4 key购买 nike

我在看this SSL讲座。 Zeldovich 教授在这里说,如果连接是 http,黑客可能会让您相信您正在与 Amazon.com 对话,而实际上您正在与他的(黑客)服务器对话。

这是怎么发生的?例如 amazon.com 被映射到一个 ip。如果我的计算机向 ip 地址 A 发送请求并正在等待某个端口 a 的响应,那么来自 ip 地址 B 的黑客如何向我的端口 a 发送响应并让我相信它来自 ip 地址 A?我了解攻击者可以窃听和读取我未加密数据的部分。但除非他也入侵了我的 DNS 服务器并误导我相信 IP 地址 B 属于 Amazon.com,否则我不明白黑客如何冒充 Amazon.com。

最佳答案

实现它的一种方法是通过中间人攻击,此处进一步解释,https://en.m.wikipedia.org/wiki/Man-in-the-middle_attack .

有人拦截了您对亚马逊或银行等网站的请求并假装是他们。即使您在浏览器中输入 Amazon.com 并将其解析为 Amazon 的 IP,有人也可以在请求到达之前拦截该请求。这就是 SSL 如此重要的原因,因为这样您就可以验证您实际上是在与亚马逊或您的银行通话。

关于ssl - 攻击者(黑客)如何劫持http连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33835007/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com