关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
OD体育 OD体育
重播

上一主題 下一主題
»
zkz123
LV2 无名的过客
帖子    13
新博币    0 提现
提现    0
TA的勋章:勋章中心
     
    5436 9 | 显示全部楼层 |正序浏览
    由于BC行业很容易出现被劫持的现象,所以这边简单结合网上的资料介绍一下,希望能对你们有点帮助。

    在https协议中,前面的握手过程,服务器会将公钥发给客户端,客户端验证后征程一个密钥用公钥加密后发给服务器,成功后建立通信。
    通信过程客户端将清酒数据用得到的公钥加密后,发给服务器,服务器用私钥解密。服务器用客户端的密钥加密响应的报文,客户端用自己存的密钥解密。


    所以由于https 的特性,攻击者需要向你伪装成服务器,向服务器伪装成你。你和   xxx.com   服务器之间原本密封的信件,被攻击者打开阅读后,重新换了个信封封好,再发给你。(攻击者的私人服务器向你提供了一个伪造的证书,用来维持给你提供的 https 访问。)
    因为攻击者没有原始蜡封的印章(证书的私钥),所以他从黑市弄了一块(验证不严格的CA给他颁发了一张证书)。如果你发现印章细节(证书内容)可疑,那就有可能受到了 https 中间人攻击。
    如果是伪造的印章,是可以一眼看穿的(浏览器提示),但是,如果专业的印章刻制机构(CA根证书持有者)被贿赂、被欺骗或出于其他目的,参与了伪造,就看不出来了(浏览器没有提示)。
    所以,要保管好域名的管理权限和敏感用户名邮箱,防止被拿去私刻印章(申请合法证书);同时,对那些信誉不好的刻制机构(CA),我们要把他从信任列表中移除,避免被欺骗。



    个人签名

    Sandy
    LV4 路旁的落叶
    帖子    33
    新博币    29 提现
    提现    0
       
      {:2_26:}不错
      个人签名

      Sandy
      LV4 路旁的落叶
      帖子    33
      新博币    29 提现
      提现    0
         
        {:2_26:}不错
        个人签名

        2051396
        LV1 初心者
        帖子    4
        新博币    0 提现
        提现    0
           
          其实真的要劫持你 你做什么也没用的,因为前期的就是http  就算你成https 证书也好什么也罢 没什么效果,做的更牛的 底层分析直接拉走。。。。。

          个人签名

          zkz123
          LV2 无名的过客
          帖子    13
          新博币    0 提现
          提现    0
          TA的勋章:勋章中心
             
            :lol
            个人签名

            zkz123
            LV2 无名的过客
            帖子    13
            新博币    0 提现
            提现    0
            TA的勋章:勋章中心
               

              运营商能流氓到什么程度谁也不知道
              个人签名

              国内路人甲
              LV2 无名的过客
              帖子    3
              新博币    0 提现
              提现    0
              TA的勋章:勋章中心
                 
                能防止弹窗吧。。
                个人签名

                zkz123
                LV2 无名的过客
                帖子    13
                新博币    0 提现
                提现    0
                TA的勋章:勋章中心
                   
                  :sleepy:
                  个人签名

                  police
                  禁止发言
                  帖子    0
                  新博币    0 提现
                  提现    0
                     
                    提示: 作者被禁止或删除 内容自动屏蔽
                    zkz123
                    LV2 无名的过客
                    帖子    13
                    新博币    0 提现
                    提现    0
                    TA的勋章:勋章中心
                       
                      {:2_26:}
                      个人签名

                      点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 淡定 生气 回帖 路过 感动 感恩
                      您需要登录后才可以回帖 登录 | 立即注册

                      本版积分规则

                      关闭

                      博牛推荐上一条 /2 下一条

                      快速回复 返回顶部 返回列表