私はこれを見た video で、男はSSLを打ち負かす方法について話します。しかし、ビデオは4歳です。これらの攻撃が今でも関連性があるのか、またはこれらに対処するためにいくつかの更新が行われたのかを知りたいと思っていました。
ビデオで彼が話した2つの異なる攻撃(またはツール)は
SSL-Strip
:証明書チェーンの真ん中の人or
証明書チェーンのない場合もあります。プレフィックスがnullの証明書を利用することで機能します。SSL-Sniff
:Webページのhttpからhttpsバージョンへの移行/リダイレクトを監視します。SSLストリップ攻撃は今でも関係があると思います。私はsslプロトコルの初心者なので、間違った理解があれば許してください。同じ上に良い読み物があれば幸いです。
同じ上に良い読み物があれば幸いです。
軽減技術とその制限の詳細については、 [〜#〜] hsts [〜#〜] 、 [〜#〜] hpkp [〜#〜] とその方法を参照してください。これらの手法 実際の攻撃の検出に役立ちます 。