gpt4 book ai didi

ssl - 未经授权的用户能否捕获 ssl 数据包,重新发送并登录?

转载 作者:太空宇宙 更新时间:2023-11-03 15:07:58 25 4
gpt4 key购买 nike

场景如下:

我们让用户登录安全连接。未经授权的用户是否可以捕获从用户计算机发送到服务器的数据包,然后重新发送它们?这会让他们登录吗?

这是一个在 coldfusion 上运行的本地登录系统。

最佳答案

没有。

因为在这种情况下攻击者仍然需要与服务器协商他自己的 SSL 握手,他将无法逐字重放受害者的数据包。

关于ssl - 未经授权的用户能否捕获 ssl 数据包,重新发送并登录?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/461853/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com