当前位置:网站首页>免费的公共WiFi不要乱连,遭中间人攻击了吧?
免费的公共WiFi不要乱连,遭中间人攻击了吧?
2022-08-03 23:39:00 【InfoQ】
什么是中间人攻击?
- 中间人攻击英文全称:
Man-in-the-Middle
- 中间人攻击缩写:
MITM

中间人攻击的步骤
- 拦截
- 解密

第一步:拦截



http://124.70.152.62:80/index.htmlhttp://188.188.52.52:80/index.html188.188.52.52
192.168.31.100:4b:51:6a:5b:3a192.169.31.111:5b:56:6a:5b:3b192.169.31.111:5b:56:6a:5b:3b
- 黑进去后,将DNS的缓存记录
www.wljslmz.cn:124.82.15.15修改为www.wljslmz.cn:125.86.17.17,其中125.86.17.17是黑客的地址。
- 用户再次访问
www.wljslmz.cn的时候,就神不知鬼不觉的访问黑客仿造的网站,这个网站和原网站一模一样。
- 这个时候黑客就能在屏幕前像看一张白纸一样看着你输入相关信息。
第二步:解密



- 黑客通过某些手段给浏览器发送虚假证书,篡改浏览器的证书;
- 用户访问被污染的证书;
- 浏览器给用户的感觉是”安全“的;
- 用户再被污染的浏览器中输入敏感信息;
- 黑客轻松的看到相关敏感信息。

- 黑客通过一些手段先黑进你的浏览器,给你的浏览器发送ca;
- 你安装黑客生成的ca;
- 你访问页面;
- 黑客拦截到你的请求;
- 黑客生成证书,并用ca进行签名;
- 由于浏览器已经安装好黑客的ca,此时已经信任黑客的ca,此时黑客可以完全看到你的数据信息;
- 你在浏览器中输入敏感信息;
- 浏览器将充当中继器的作用,源源不断的将你的信息传输到黑客的电脑上。

如何避免中间人攻击?
- 不乱点可疑链接
- 谨慎使用公共WiFi

- 使用安全的协议
- 保持良好的密码习惯

- 恰当的安装防病毒软件
总结
- 什么是中间人攻击?
- 中间人攻击的步骤
- 第一步:拦截
- 第二步:解密
- 如何避免中间人攻击?
边栏推荐
猜你喜欢

The "interaction design" battle of the smart cockpit

Creo 9.0在草图环境中创建坐标系

V8中的快慢数组(附源码、图文更易理解)

Interpretation of ML: A case of global interpretation/local interpretation of EBC model interpretability based on titanic titanic rescued binary prediction data set using interpret

FinClip,助长智能电视更多想象空间

【论文阅读】TRO 2021: Fail-Safe Motion Planning for Online Verification of Autonomous Vehicles Using Conve

ML之yellowbrick:基于titanic泰坦尼克是否获救二分类预测数据集利用yellowbrick对LoR逻辑回归模型实现可解释性(阈值图)案例

FinClip, help smart TV more imagination

走迷宫 BFS

BMN: Boundary-Matching Network for Temporal Action Proposal Generation Reading Notes
随机推荐
Pytest学习-skip/skipif
单例模式使用饿汉式和懒汉式创建一定安全?很多人不知
一文搞定 SQL Server 执行计划
SolidEdge ST8安装教程
YOLOv7改进之二十二:涨点神器——引入递归门控卷积(gnConv)
XSLT – 服务器端概述
密码学基础以及完整加密通讯过程解析
In V8 how arrays (with source code, picture and text easier to understand)
The Chinese Valentine's Day event is romantically launched, don't let the Internet slow down and miss the dark time
使用unbound在RHEL7上搭建DNS服务
Scala basics [regular expressions, framework development principles]
智能管理PoE交换机
HNUCM 您好中国
Unity 截取3D图像 与 画中画PIP的实现
超级完美版布局有快捷键,有背景置换
我的祖国
The salary of soft testers at each stage, come to Kangkang, how much can you get?
软测人每个阶段的薪资待遇,快来康康你能拿多少?
LeetCode 0155. 最小栈
响应式织梦模板塑身瑜伽类网站