【发布时间】:2010-12-20 01:34:00
【问题描述】:
假设我们有一个服务器 S 和几个客户端 (C),并且每当客户端更新服务器时,服务器上的内部数据库就会更新并复制到其他客户端。这一切都是在 Intranet 环境中使用套接字完成的。 我相信攻击者可以相当容易地嗅探这种纯文本流量。我的同事认为我过于偏执,因为我们在防火墙后面。
我是否过于偏执?您是否知道利用这种情况的任何利用(请链接)以及可以采取哪些不同的做法。客户端用 Java 重写,但服务器仍然使用 C++。 代码中的任何东西都可以防止攻击?
【问题讨论】: