加密技术的面临挑战SSL中间人攻击
文:曹鹏
各种加密技术也并非都是坚不可摧的,随着攻击者水平的快速进步,同样出现了很多针对加密链路的攻击行为,典型的就是SSL中间人攻击。有兴趣的读者可以去网络中找到关于这种攻击行为的大量原理介绍。本文只是给大家演示下这种攻击的实施步骤和攻击效果。
对于SSL中间人攻击,CAIN这个软件给我们提供了最好的实验平台。
首先在SNIFFER窗口中进行一次本网段的扫描探测
很快找到所有当前跟我在同一网段内的活动主机IP地址与其MAC地址的对应关系。今天我们要欺骗演示的实验对象是192.168.121.199,这是我的同事的笔记本电脑IP地址。
获取到IP地址与MAC地址的对应关系后,我们继续到ARP的子窗口中,选择添加欺骗主机在窗口左边选中当前网络的网关IP地址就是192.168.121.129,窗口右边选中我们要欺骗的IP地址192.168.121.199,选中后直接确定生效。
然后在ARP-HTTPS的选择树中添加一个当前我们需要伪装的的HTTPS站点,选择确定后CAIN会自动把这个站点的证书文件下载回来备用。
…详细内容请访问NetEye网站:加密技术的面临挑战SSL中间人攻击