win7系統(tǒng)下載
當前位置: 首頁 > xp系統(tǒng)教程 > 詳細頁面

防范SSLtrip造成的危害的妙方

發(fā)布時間:2021-11-06 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個面向消費者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。

  SSL是為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。TLS與SSL在傳輸層對網(wǎng)絡連接進行加密。為Netscape所研發(fā),用以保障在Internet上數(shù)據(jù)傳輸之安全,不過最近新型攻擊工具出現(xiàn),嚴重影響SSL/HTTPS所保護的用戶身份等敏感信息數(shù)據(jù)的安全性。今天針對性地對SSLtrip進行研究后,行程防SSLtrip攻擊解決方案,用以防止SSLtrip造成的危害。

  SSLtrip的工作原理

  1. 首先SSLtrip的攻擊者需要開啟自己的路由轉(zhuǎn)發(fā)功能;

  2. 然后它向網(wǎng)絡中廣播ARP數(shù)據(jù)包進行ARP欺騙,冒充路由或者網(wǎng)關(guān)的MAC地址。這樣所有網(wǎng)絡中的數(shù)據(jù)都會從這個攻擊者處經(jīng)過;

  3. 對經(jīng)過它的所有http數(shù)據(jù)中的https連接進行替換,同時記錄下來哪些連接被替換掉了;

  4. 攻擊者與客戶端計算機通過http的方式建立連接。這個鏈接會被重定向到攻擊者的另一個端口上;

  5. 攻擊者再冒充客戶端與真正的服務器建立https連接;

  6. 這樣客戶端與服務器之間的所有數(shù)據(jù)連接都被攻擊者透明的進行了代理轉(zhuǎn)發(fā),對于客戶端而言它是服務器,對于服務器而言它是客戶端。

  下圖顯示了都有哪些https的連接在ssltrip的攻擊中位替換成了普通的http連接。

  7. 為了欺騙客戶端的使用者,所有的瀏覽器中的圖標都會被替換成https的圖標;

  8. 這時候客戶端所提交的用戶名、密碼都是明文形式發(fā)送到ssltrip攻擊者的計算機上的。攻擊者就在客戶端毫不知情的情況下竊取到了客戶端的私密信息。

  攻擊工具介紹

  1. 版本 0.2

  2. 運行環(huán)境 Linux

  3. 需要開啟系統(tǒng)路由轉(zhuǎn)發(fā)功能

  4. 需要開啟防火墻端口重定向功能

Windows XP服役時間長達13年,產(chǎn)生的經(jīng)濟價值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計算機安全事件中對該系統(tǒng)發(fā)布了補丁。

本文章關(guān)鍵詞: 防范SSLtrip造成的危害的妙方 
主站蜘蛛池模板: 色欲综合一区二区三区| 亚洲精品综合在线影院| 伊人久久综合精品无码AV专区| 亚洲AV成人潮喷综合网| 亚洲欧美综合区自拍另类| 亚洲欧美乱综合图片区小说区| 国产成人综合亚洲AV第一页| 亚洲av综合av一区| 亚洲国产精品综合久久一线 | 狠狠色色综合网站| 综合自拍亚洲综合图不卡区| 亚洲综合另类小说色区| 狠狠色伊人亚洲综合网站色| 久久天天日天天操综合伊人av| 色婷婷色综合激情国产日韩| 国产欧美日韩综合精品一区二区三区 | 亚洲欧洲国产成人综合在线观看| 色综合久久综合中文综合网| 日日AV色欲香天天综合网| 国产精品国产欧美综合一区| 天天影视色香欲综合久久| 日韩人妻无码一区二区三区综合部| 人妻 日韩 欧美 综合 制服| 亚洲色偷偷综合亚洲AVYP| 欧美综合在线观看| 丁香色欲久久久久久综合网 | 一本久道久久综合狠狠躁AV| 久久本道久久综合伊人| 国产成+人+综合+欧美亚洲| 欧美亚洲日韩国产综合网| 狠狠色丁香婷婷久久综合| 狠狠色噜噜狠狠狠狠色综合久 | 国产成人精品久久综合| 久久狠狠爱亚洲综合影院| 天天综合久久久网| 欧美日韩亚洲综合在线| 精品久久人人做人人爽综合| 麻豆精品久久精品色综合| 色五月丁香六月欧美综合图片 | 狠狠色综合网站| 日韩欧美色综合网站|