cuốn sách gpt4 ai đã làm

ssl - 攻击者(黑客)如何劫持http连接

In lại Tác giả: Vũ trụ không gian Thời gian cập nhật: 2023-11-03 13:53:07 27 4
mua khóa gpt4 Nike

我在看cái này Bài giảng SSL. Giáo sư Zeldovich nói ở đây rằng nếu kết nối là http, hacker có thể khiến bạn tin rằng bạn đang nói chuyện với Amazon.com, trong khi thực tế là bạn đang nói chuyện với máy chủ (của hacker) của hắn.

Làm thế nào điều này xảy ra? Ví dụ: amazon.com được ánh xạ tới một IP. Nếu máy tính của tôi gửi yêu cầu đến địa chỉ IP A và đang chờ phản hồi trên một số cổng a, làm thế nào một hacker từ địa chỉ IP B có thể gửi phản hồi đến cổng a của tôi và khiến tôi tin rằng nó đến từ địa chỉ IP A? Tôi hiểu rằng kẻ tấn công có thể nghe lén và đọc các phần dữ liệu không được mã hóa của tôi. Nhưng trừ khi anh ta cũng xâm phạm máy chủ DNS của tôi và đánh lừa tôi tin rằng địa chỉ IP B thuộc về Amazon.com, tôi không hiểu làm thế nào một hacker có thể mạo danh Amazon.com.

câu trả lời hay nhất

Một cách để đạt được điều này là thông qua cuộc tấn công trung gian, được giải thích thêm ở đây,https://en.m.wikipedia.org/wiki/Man-in-the-middle_Attack .

Ai đó chặn yêu cầu của bạn tới một trang web như Amazon hoặc ngân hàng của bạn và giả vờ là họ. Ngay cả khi bạn nhập Amazon.com vào trình duyệt của mình và nó phân giải thành IP của Amazon, ai đó vẫn có thể chặn yêu cầu trước khi nó đến. Đó là lý do SSL rất quan trọng, vì vậy bạn có thể xác minh rằng bạn đang thực sự nói chuyện với Amazon hoặc ngân hàng của mình.

Về ssl - cách kẻ tấn công (tin tặc) chiếm đoạt kết nối http, chúng tôi đã tìm thấy một câu hỏi tương tự trên Stack Overflow: https://stackoverflow.com/questions/33835007/

27 4 0
không gian vũ trụ
Hồ sơ

Tôi là một lập trình viên xuất sắc, rất giỏi!

Nhận phiếu giảm giá taxi Didi miễn phí
Phiếu giảm giá taxi Didi
Chứng chỉ ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com
Xem sitemap của VNExpress