【发布时间】:2018-04-26 23:54:55
【问题描述】:
如果攻击者在握手之前进行了 MIM 攻击并进行了哪些操作,则获取公共证书并充当侦听器。
不要试图充当当事方之一,只需阅读所有通信以获取有用的信息,例如 JWT 令牌和有关用户在该网站上所做的其他信息。
鉴于攻击者能够在连接安全之前拦截证书,它可以在握手完成后打开所有数据包,我错了吗?
这可能吗?
【问题讨论】:
-
MITM 能够成功的唯一方法是客户端接受他的证书,换句话说,如果他可以在客户端看来是服务器。
标签: ssl https handshake man-in-the-middle