当前位置:网站首页>免费的公共WiFi不要乱连,遭中间人攻击了吧?
免费的公共WiFi不要乱连,遭中间人攻击了吧?
2022-08-03 23:39:00 【InfoQ】
什么是中间人攻击?
- 中间人攻击英文全称:
Man-in-the-Middle
- 中间人攻击缩写:
MITM

中间人攻击的步骤
- 拦截
- 解密

第一步:拦截



http://124.70.152.62:80/index.html
http://188.188.52.52:80/index.html
188.188.52.52

192.168.31.1
00:4b:51:6a:5b:3a
192.169.31.1
11:5b:56:6a:5b:3b
192.169.31.1
11:5b:56:6a:5b:3b

- 黑进去后,将DNS的缓存记录
www.wljslmz.cn:124.82.15.15
修改为www.wljslmz.cn:125.86.17.17
,其中125.86.17.17
是黑客的地址。
- 用户再次访问
www.wljslmz.cn
的时候,就神不知鬼不觉的访问黑客仿造的网站,这个网站和原网站一模一样。
- 这个时候黑客就能在屏幕前像看一张白纸一样看着你输入相关信息。
第二步:解密



- 黑客通过某些手段给浏览器发送虚假证书,篡改浏览器的证书;
- 用户访问被污染的证书;
- 浏览器给用户的感觉是”安全“的;
- 用户再被污染的浏览器中输入敏感信息;
- 黑客轻松的看到相关敏感信息。

- 黑客通过一些手段先黑进你的浏览器,给你的浏览器发送ca;
- 你安装黑客生成的ca;
- 你访问页面;
- 黑客拦截到你的请求;
- 黑客生成证书,并用ca进行签名;
- 由于浏览器已经安装好黑客的ca,此时已经信任黑客的ca,此时黑客可以完全看到你的数据信息;
- 你在浏览器中输入敏感信息;
- 浏览器将充当中继器的作用,源源不断的将你的信息传输到黑客的电脑上。

如何避免中间人攻击?
- 不乱点可疑链接
- 谨慎使用公共WiFi

- 使用安全的协议
- 保持良好的密码习惯

- 恰当的安装防病毒软件
总结
- 什么是中间人攻击?
- 中间人攻击的步骤
- 第一步:拦截
- 第二步:解密
- 如何避免中间人攻击?
边栏推荐
猜你喜欢
射频芯片ATE测试从入门到放弃之参数测试
Graph-node:创建一个新的subgraph
Unity 截取3D图像 与 画中画PIP的实现
用栈实现队列
Software testing is seriously involution, how to improve your competitiveness?
简单了解下 TCP,学习握手和挥手以及各种状态到底是怎么样的
RSS订阅微信公众号初探-feed43
689. 三个无重叠子数组的最大和
Jar a key generation document database
Unity intercepts 3D images and the implementation of picture-in-picture PIP
随机推荐
Super perfect version of the layout have shortcut, background replacement (solve the problem of opencv Chinese path)
ML's yellowbrick: A case of interpretability (threshold map) for LoR logistic regression model using yellowbrick based on whether Titanic was rescued or not based on the two-class prediction dataset
The Chinese Valentine's Day event is romantically launched, don't let the Internet slow down and miss the dark time
BMN: Boundary-Matching Network for Temporal Action Proposal Generation Reading Notes
初始 List 接口
AOSP CameraLatencyHistogram的原理与使用
【论文阅读】TRO 2021: Fail-Safe Motion Planning for Online Verification of Autonomous Vehicles Using Conve
SPOJ 2774 Longest Common Substring(两串求公共子串 SAM)
curl使用指南
Pytest learn-setup/teardown
1067 Sort with Swap(0, i)
七夕?new一个对象
二叉搜索树解决落叶问题
RSS feeds WeChat public - feed43 asain
MCS-51单片机,定时1分钟,汇编程序
ML之yellowbrick:基于titanic泰坦尼克是否获救二分类预测数据集利用yellowbrick对LoR逻辑回归模型实现可解释性(阈值图)案例
IELTS essay writing template
[2022强网杯] polydiv和gamemaster
libnet
Fluorescein-PEG-CLS, cholesterol-polyethylene glycol-fluorescein scientific research reagent