能力值:
( LV3,RANK:20 )
2 楼
如果发送的东西加密了呢?
能力值:
( LV2,RANK:10 )
3 楼
新手路过,支持WEB安全版。。。。
http就是明文,拦截到的某段数据是加密的, 用同等方式发包一样的效果。
能力值:
( LV15,RANK:280 )
4 楼
楼上正解,就是所谓的replay重放攻击。
能力值:
( LV4,RANK:40 )
5 楼
DNS下毒,或者在局域网中使用ARP欺骗 ,有线无线都可以呀钓鱼呀
能力值:
( LV3,RANK:30 )
6 楼
mark,, ,,
能力值:
( LV2,RANK:10 )
7 楼
以前还真没有注意http和https呢!!
还可以把自己的IP设置成和路由器的IP一样啊,这样怎么会避免IP冲突呢?好高端啊
能力值:
( LV2,RANK:10 )
8 楼
怎么可能不注意, 上重要的网站肯定会看啊, 做的好的网站也会提醒吧
能力值:
( LV2,RANK:10 )
9 楼
mark 明天看看吧,好久没玩无线了
能力值:
( LV2,RANK:10 )
10 楼
主要還是要看DNS.....
能力值:
( LV3,RANK:20 )
11 楼
恩,arp+中间人,不错
能力值:
( LV2,RANK:10 )
12 楼
加入这个路由器是你自己的,那。。。
是不是一切都不是问题了?
另外,加入我有了最火的360随身WiFi,设置一个无线热点,这样只用做一回中间人就OK了
能力值:
( LV3,RANK:20 )
13 楼
现在大部分网站从输密码开始就是HTTPS了,不会给机会你当中间人
这个ARP欺骗结果就类似于路由器上抓包,不过没那个爽
SSL/TLS协议本身有协商、密钥交互,每个包都有时间戳,重放攻击也不好使的
能力值:
( LV15,RANK:280 )
14 楼
你是对的。 HTTPS本身毋庸置疑的安全,没有做中间人的机会。
如果你看了全文的话,这种攻击是在抢先在HTTP阶段成为中间人,然后阻断建立HTTPS的机会,用HTTP代替HTTPS.
能力值:
( LV2,RANK:15 )
15 楼
完全没有任何提示,SSLstrip完全就是神器啊!
能力值:
( LV15,RANK:520 )
16 楼
只知道中间人攻击,本地架设HTTPS代理,学习学习......
能力值:
(RANK:350 )
17 楼
论坛目前功能是有老了。我编辑了一下你的帖,重新排了一下版。图片用这个方式来帖,起先你的方法是错的。
http://bbs.pediy.com/showpost.php?postid=292659
能力值:
( LV15,RANK:280 )
18 楼
,可用于网络安全警示教育的题材,可别干坏事了。
能力值:
( LV2,RANK:10 )
19 楼
mark~~~~~~~~
能力值:
( LV2,RANK:10 )
20 楼
不知这个http和https的差别会被360网盾给检测到,对安全软件来说识别很容易。
能力值:
( LV2,RANK:10 )
21 楼
呵呵,前几天看cnblogs上有两篇文章也是差不多这个思路
能力值:
( LV15,RANK:280 )
22 楼
贴个连接噻!
能力值:
( LV9,RANK:170 )
23 楼
下次记得GMAIL.COM前自己输入HTTPS
能力值:
( LV2,RANK:10 )
24 楼
学习下,感谢分享
能力值:
( LV2,RANK:10 )
25 楼
mark 试试看