当前位置:网站首页>免费的公共WiFi不要乱连,遭中间人攻击了吧?
免费的公共WiFi不要乱连,遭中间人攻击了吧?
2022-08-03 23:39:00 【InfoQ】
什么是中间人攻击?
- 中间人攻击英文全称:
Man-in-the-Middle
- 中间人攻击缩写:
MITM
中间人攻击的步骤
- 拦截
- 解密
第一步:拦截
http://124.70.152.62:80/index.html
http://188.188.52.52:80/index.html
188.188.52.52
192.168.31.1
00:4b:51:6a:5b:3a
192.169.31.1
11:5b:56:6a:5b:3b
192.169.31.1
11:5b:56:6a:5b:3b
- 黑进去后,将DNS的缓存记录
www.wljslmz.cn:124.82.15.15
修改为www.wljslmz.cn:125.86.17.17
,其中125.86.17.17
是黑客的地址。
- 用户再次访问
www.wljslmz.cn
的时候,就神不知鬼不觉的访问黑客仿造的网站,这个网站和原网站一模一样。
- 这个时候黑客就能在屏幕前像看一张白纸一样看着你输入相关信息。
第二步:解密
- 黑客通过某些手段给浏览器发送虚假证书,篡改浏览器的证书;
- 用户访问被污染的证书;
- 浏览器给用户的感觉是”安全“的;
- 用户再被污染的浏览器中输入敏感信息;
- 黑客轻松的看到相关敏感信息。
- 黑客通过一些手段先黑进你的浏览器,给你的浏览器发送ca;
- 你安装黑客生成的ca;
- 你访问页面;
- 黑客拦截到你的请求;
- 黑客生成证书,并用ca进行签名;
- 由于浏览器已经安装好黑客的ca,此时已经信任黑客的ca,此时黑客可以完全看到你的数据信息;
- 你在浏览器中输入敏感信息;
- 浏览器将充当中继器的作用,源源不断的将你的信息传输到黑客的电脑上。
如何避免中间人攻击?
- 不乱点可疑链接
- 谨慎使用公共WiFi
- 使用安全的协议
- 保持良好的密码习惯
- 恰当的安装防病毒软件
总结
- 什么是中间人攻击?
- 中间人攻击的步骤
- 第一步:拦截
- 第二步:解密
- 如何避免中间人攻击?
边栏推荐
- HNUCM 2022年暑假ACM搜索专项练习
- 用两个栈模拟队列
- rosbridge-WSL2 && carla-win11
- The salary of soft testers at each stage, come to Kangkang, how much can you get?
- Redis persistence method
- complete binary tree problem
- Jmeter-断言
- Interpretation of ML: A case of global interpretation/local interpretation of EBC model interpretability based on titanic titanic rescued binary prediction data set using interpret
- 用栈实现队列
- CAS: 178744-28-0, mPEG-DSPE, DSPE-mPEG, methoxy-polyethylene glycol-phosphatidylethanolamine supply
猜你喜欢
(PC+WAP)织梦模板不锈钢类网站
Flutter教程之为什么 Flutter 是创业的最佳选择?
CAS:178744-28-0,mPEG-DSPE,DSPE-mPEG,甲氧基-聚乙二醇-磷脂酰乙醇胺供应
Zilliz 2023 Fall Campus Recruitment Officially Launched!
Software testing is seriously involution, how to improve your competitiveness?
The super perfect layout has shortcut keys and background replacement
FinClip, help smart TV more imagination
The principle and use of AOSP CameraLatencyHistogram
超级完美版布局有快捷键,有背景置换
Republish the lab report
随机推荐
rosbridge-WSL2 && carla-win11
The Chinese Valentine's Day event is romantically launched, don't let the Internet slow down and miss the dark time
Click the icon in Canvas App to generate PDF and save it to Dataverse
Pytest learn-setup/teardown
JS get parameter value of URL hyperlink
七夕活动浪漫上线,别让网络拖慢和小姐姐的开黑时间
密码学基础以及完整加密通讯过程解析
2022/8/3 Exam Summary
Unity intercepts 3D images and the implementation of picture-in-picture PIP
Another MySQL masterpiece published by Glacier (send the book at the end of the article)!!
SPOJ 2774 Longest Common Substring(两串求公共子串 SAM)
双目IMU标定kalibr
MCS-51单片机,定时1分钟,汇编程序
complete binary tree problem
FinClip,助长智能电视更多想象空间
IELTS essay writing template
Three.js入门详解
软测人每个阶段的薪资待遇,快来康康你能拿多少?
响应式织梦模板餐饮酒店类网站
ML之yellowbrick:基于titanic泰坦尼克是否获救二分类预测数据集利用yellowbrick对LoR逻辑回归模型实现可解释性(阈值图)案例