亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 3405 | 回復(fù): 3
打印 上一主題 下一主題

[蛋疼]有沒(méi)有辦法竊取HTTPS的信息? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2010-07-18 19:16 |只看該作者 |倒序?yàn)g覽
server https://gmail.com

client 普通瀏覽器 IE,FIREFOX等,沒(méi)有任何插件,系統(tǒng)也是干凈,排除一切外在因素

訪問(wèn)過(guò)程中,證書(shū)都是正常的,也沒(méi)有被重定向http模式,client無(wú)任何異常

假設(shè)你可以控制除clent,server 以外的所有網(wǎng)絡(luò)設(shè)備/服務(wù), 什么交換機(jī),路由,dns,包括物理線路統(tǒng)統(tǒng)可以控制.

問(wèn)題:有沒(méi)有辦法截獲用戶(hù)HTTPS頁(yè)面的數(shù)據(jù).


中間人攻擊就算了,那個(gè)證書(shū)是假的. DNS劫持重點(diǎn)向到假的頁(yè)面也排除.


---------

無(wú)責(zé)任猜想: 1, 劫持DNS先重定向到掛馬的網(wǎng)站,然后在跳轉(zhuǎn)到真實(shí)的https://gmail.com,利用木馬竊取信息
                  2,同上,不用木馬,在第一次劫持的時(shí)候,望瀏覽器里面加載一個(gè)惡意的腳本,通過(guò)腳本來(lái)加載https://gmail.com,從而從頁(yè)面上獲取信息


今天蛋疼,想起來(lái)這個(gè),對(duì)加密,ssl協(xié)議不是太清楚,特來(lái)請(qǐng)教各位..

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2010-08-27 20:13 |只看該作者
證書(shū)欺騙,中間人

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2010-09-06 19:45 |只看該作者
通過(guò)公鑰破解私鑰
這個(gè)肯定可以.

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2010-09-07 17:15 |只看該作者
如果[確實(shí)]完全不能控制 client 和 server,且[訪問(wèn)過(guò)程中,證書(shū)都是正常的],則此題無(wú)解
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP