2011-09-03 28 views

回答

7

是的,有可能开展打击SSL发布一个MITM ..这里是如何工作的..

  1. 首先,您需要针对目标[victim]机器执行ARP中毒攻击,并确保来自该目标机器的流量通过您的目标机器。有段时间我回复了这个here的博客。你可以为此dsniff。

  2. 在您的机器上配置sslstrip。我也blogged有关这回。

  3. sslstrip所做的是 - 它将删除所有“https”并将其替换为“http” - 因此目标机器和您之间的通信将以明文形式显示,您可以从目标机器上看到任何内容。

  4. sslstrip创建与最终服务器的SSL连接。

谢谢...

+0

感谢这堆。从您发布的内容来看,问题与从非安全页面发布到安全页面无关;它实际上是一个更一般的SSL漏洞,对吧?你能建议任何预防技巧吗? – ceej23

2
  • 浏览器dowloads使用HTTP的形式。
  • 表单由攻击者在传输过程中进行修改,该攻击者将HTTPS回发地址更改为其自己的URL。
  • 一旦用户准备好提交表单,将建立到服务器的HTTPS连接。
  • 由于攻击者修改了URL地址,用户将尝试连接到攻击者。
  • 攻击者的服务器将发送一个证书进行身份验证。
  • 通常,浏览器不会信任证书,浏览器会提醒您。
  • 用户必须按取消否则数据将提交给攻击者。
    还有另一种情况。
  • 攻击者拥有由可信实体签名的证书。
  • 此时浏览器不会警告用户,攻击者将获得表单数据。
    如果这次攻击取得成功取决于用户的“受教育程度”。