能力值:
( LV3,RANK:20 )
|
-
-
2 楼
如果发送的东西加密了呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
新手路过,支持WEB安全版。。。。
http就是明文,拦截到的某段数据是加密的, 用同等方式发包一样的效果。
|
能力值:
( LV15,RANK:280 )
|
-
-
4 楼
楼上正解,就是所谓的replay重放攻击。
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
DNS下毒,或者在局域网中使用ARP欺骗 ,有线无线都可以呀钓鱼呀
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
mark,, ,,
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
以前还真没有注意http和https呢!!
还可以把自己的IP设置成和路由器的IP一样啊,这样怎么会避免IP冲突呢?好高端啊
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
怎么可能不注意, 上重要的网站肯定会看啊, 做的好的网站也会提醒吧
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
mark 明天看看吧,好久没玩无线了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
主要還是要看DNS.....
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
恩,arp+中间人,不错
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
加入这个路由器是你自己的,那。。。
是不是一切都不是问题了?
另外,加入我有了最火的360随身WiFi,设置一个无线热点,这样只用做一回中间人就OK了
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
现在大部分网站从输密码开始就是HTTPS了,不会给机会你当中间人
这个ARP欺骗结果就类似于路由器上抓包,不过没那个爽
SSL/TLS协议本身有协商、密钥交互,每个包都有时间戳,重放攻击也不好使的
|
能力值:
( LV15,RANK:280 )
|
-
-
14 楼
你是对的。 HTTPS本身毋庸置疑的安全,没有做中间人的机会。
如果你看了全文的话,这种攻击是在抢先在HTTP阶段成为中间人,然后阻断建立HTTPS的机会,用HTTP代替HTTPS.
|
能力值:
( LV2,RANK:15 )
|
-
-
15 楼
完全没有任何提示,SSLstrip完全就是神器啊!
|
能力值:
( LV15,RANK:520 )
|
-
-
16 楼
只知道中间人攻击,本地架设HTTPS代理,学习学习......
|
能力值:
(RANK:350 )
|
-
-
17 楼
论坛目前功能是有老了。我编辑了一下你的帖,重新排了一下版。图片用这个方式来帖,起先你的方法是错的。
http://bbs.pediy.com/showpost.php?postid=292659
|
能力值:
( LV15,RANK:280 )
|
-
-
18 楼
 ,可用于网络安全警示教育的题材,可别干坏事了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mark~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
不知这个http和https的差别会被360网盾给检测到,对安全软件来说识别很容易。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
呵呵,前几天看cnblogs上有两篇文章也是差不多这个思路
|
能力值:
( LV15,RANK:280 )
|
-
-
22 楼
贴个连接噻!
|
能力值:
( LV9,RANK:170 )
|
-
-
23 楼
下次记得GMAIL.COM前自己输入HTTPS
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
学习下,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
mark 试试看
|
|
|