一安全研究人员演示了通过劫持加密套接字协议层(SSL)会话来截获注册数据的方法。Moxie Marlinspike在周三的黑帽安全大会上解释了如何通过中间人攻击来破坏SSL层会话。该研究员通过Youtube视频解释该攻击使用了名为SSLstrip的工具,可以利用http和https会话之间的接口。 Marlinspike在视频中解释道:“SSLstrip可以通过中间人(man-in-the-middles )的方式攻击网络里所有的潜在SSL连接,特别是http和https之间的接口。” |
|
|
沙发#
发布于:2009-02-22 20:41
引用第5楼鱼甲于2009-02-22 20:31发表的 : 世界上没有刺不穿的盾 3000啊!~你什么时候才能被攻破啊~ ![]() |
|
|
2楼#
发布于:2009-02-22 20:27
黑客很恐怖啊~~~
![]() |
|
3楼#
发布于:2009-02-22 17:58
用户被禁言,该主题自动屏蔽! |
|
4楼#
发布于:2009-02-22 17:33
····大部分东西看不明白!
|
|
|
5楼#
发布于:2009-02-22 16:01
好深奥。。。
![]() |
|