SSLStrip, Ağdaki SSL’teki SSL

SSLStrip, Ağdaki SSL’teki SSL

April 17, 2023 Uncategorized 0

geçen hafta Black Hat DC’de, [Moxie Marlinspike], SSL’yi kaçırmak için yeni bir yol sundu. Bu forbes makalesinde okuyabilirsiniz, ancak videoyu izlemenizi tavsiye ediyoruz. Sslstrip tüm HTTPS bağlantılarını HTTP olarak yeniden yazabilir, ancak bunun ötesine geçebilir. / ve / ve benzeyen Unicode karakterlerini kullanarak? URL’leri geçerli bir sertifikaya sahip yapabilir ve ardından kimlik bilgilerini çaldıktan sonra kullanıcıyı orijinal siteye yönlendirebilir. Saldırı, ortalama kullanıcıların bile fark etmeleri için çok zor olabilir. Bu saldırı, müşterinin ağına erişim gerektirir, ancak [Moxie] başarıyla bir TOR çıkış düğümüne koştu.

Leave a Reply

Your email address will not be published. Required fields are marked *