win7系統下載
當前位置: 首頁 > xp系統教程 > 詳細頁面

防范SSLtrip造成的危害的妙方

發布時間:2021-11-06 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發的基于X86、X64架構的PC和平板電腦使用的操作系統,于2001年8月24日發布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統是繼Windows 2000及Windows ME之后的下一代Windows操作系統,也是微軟首個面向消費者且使用Windows NT5.1架構的操作系統。

  SSL是為網絡通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網絡連接進行加密。為Netscape所研發,用以保障在Internet上數據傳輸之安全,不過最近新型攻擊工具出現,嚴重影響SSL/HTTPS所保護的用戶身份等敏感信息數據的安全性。今天針對性地對SSLtrip進行研究后,行程防SSLtrip攻擊解決方案,用以防止SSLtrip造成的危害。

  SSLtrip的工作原理

  1. 首先SSLtrip的攻擊者需要開啟自己的路由轉發功能;

  2. 然后它向網絡中廣播ARP數據包進行ARP欺騙,冒充路由或者網關的MAC地址。這樣所有網絡中的數據都會從這個攻擊者處經過;

  3. 對經過它的所有http數據中的https連接進行替換,同時記錄下來哪些連接被替換掉了;

  4. 攻擊者與客戶端計算機通過http的方式建立連接。這個鏈接會被重定向到攻擊者的另一個端口上;

  5. 攻擊者再冒充客戶端與真正的服務器建立https連接;

  6. 這樣客戶端與服務器之間的所有數據連接都被攻擊者透明的進行了代理轉發,對于客戶端而言它是服務器,對于服務器而言它是客戶端。

  下圖顯示了都有哪些https的連接在ssltrip的攻擊中位替換成了普通的http連接。

  7. 為了欺騙客戶端的使用者,所有的瀏覽器中的圖標都會被替換成https的圖標;

  8. 這時候客戶端所提交的用戶名、密碼都是明文形式發送到ssltrip攻擊者的計算機上的。攻擊者就在客戶端毫不知情的情況下竊取到了客戶端的私密信息。

  攻擊工具介紹

  1. 版本 0.2

  2. 運行環境 Linux

  3. 需要開啟系統路由轉發功能

  4. 需要開啟防火墻端口重定向功能

Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發布了補丁。

主站蜘蛛池模板: 色婷婷六月亚洲综合香蕉| 久久婷婷午色综合夜啪| 亚洲综合激情另类专区| 伊人丁香狠狠色综合久久| 欧美日韩国产色综合一二三四 | 久久综合狠狠综合久久| 三级韩国一区久久二区综合| 久久91综合国产91久久精品| 亚洲国产精品综合久久网络| 色8激情欧美成人久久综合电| 青青综合在线| 五月综合激情婷婷六月色窝| 亚洲国产综合无码一区二区二三区 | 久久香综合精品久久伊人| 国产亚洲欧洲Aⅴ综合一区 | 日日AV色欲香天天综合网| 亚洲 欧美 综合 高清 在线| 色综合色综合色综合色欲| 天天av天天翘天天综合网| 亚洲国产综合专区电影在线| 色综合视频一区二区三区| 亚洲av综合avav中文| 色视频综合无码一区二区三区| 五月丁香综合激情六月久久| 久久综合久久伊人| 久久综合久久性久99毛片| 亚洲狠狠婷婷综合久久蜜芽| 一本久久综合亚洲鲁鲁五月天 | 久久99国产综合精品女同| 亚洲综合国产精品第一页| 久久久久亚洲av综合波多野结衣| 久久亚洲高清综合| 桃花色综合影院| 一本色道久久88精品综合| 综合久久精品色| 狠狠色婷婷狠狠狠亚洲综合| 亚洲日本欧美产综合在线| 亚洲精品国产第一综合99久久 | 一本一本久久aa综合精品| 亚洲综合第一页| 国产成+人欧美+综合在线观看|