2011-09-03 27 views

回答

7

是的,有可能開展打擊SSL發佈一個MITM ..這裏是如何工作的..

  1. 首先,您需要針對目標[victim]機器執行ARP中毒攻擊,並確保來自該目標機器的流量通過您的目標機器。有段時間我回復了這個here的博客。你可以爲此dsniff。

  2. 在您的機器上配置sslstrip。我也blogged有關這回。

  3. sslstrip所做的是 - 它將刪除所有「https」並將其替換爲「http」 - 因此目標機器和您之間的通信將以明文形式顯示,您可以從目標機器上看到任何內容。

  4. sslstrip創建與最終服務器的SSL連接。

謝謝...

+0

感謝這堆。從您發佈的內容來看,問題與從非安全頁面發佈到安全頁面無關;它實際上是一個更一般的SSL漏洞,對吧?你能建議任何預防技巧嗎? – ceej23

2
  • 瀏覽器dowloads使用HTTP的形式。
  • 表單由攻擊者在傳輸過程中進行修改,該攻擊者將HTTPS回發地址更改爲其自己的URL。
  • 一旦用戶準備好提交表單,將建立到服務器的HTTPS連接。
  • 由於攻擊者修改了URL地址,用戶將嘗試連接到攻擊者。
  • 攻擊者的服務器將發送一個證書進行身份驗證。
  • 通常,瀏覽器不會信任證書,瀏覽器會提醒您。
  • 用戶必須按取消否則數據將提交給攻擊者。
    還有另一種情況。
  • 攻擊者擁有由可信實體簽名的證書。
  • 此時瀏覽器不會警告用戶,攻擊者將獲得表單數據。
    如果這次攻擊取得成功取決於用戶的「受教育程度」。