ÊØסÍøÂ簲ȫµÄµÚÒ»µÀ·ÀÏß
¡¡¡¡Ëæ×Å»¥ÁªÍøµÄÆÕ¼°£¬ÍøÂçÉϵĸ÷ÖֻԽÀ´Ô½»îÔ¾£¬È»ÍøÂçµÄ°²È«Ô½À´Ô½À´Ô½Êܵ½¹Ø×¢£¬È»°²È«µÄµÚÒ»µÀ·ÀÏß¾ÍÊǵǼ£¬Ò²ÊǺڿ͹¥»÷µÄµÚÒ»²½¡£µÚÒ»µÀ·ÀÏßʧÊØ£¬ÄãµÄÕ¾Ò²¾Í²»ÊÇÄãµÄÁË¡£ÄÇ»áÔ±µÇ¼ҪÔõô·ÀÊزŰ²È«?ÏÖÓÐÁ½ÖÖ°²È«»úÖÆ£ºHTTPS(Hypertext Transfer Protocol Secure) ÓëͼƬÑéÖ¤»úÖÆ(CAPTCHA)¡£
¡¡¡¡ÆäʵÕâ¶þ¸ö»úÖƶ¼ÓÐÆƽâµÄ·½Ê½£¬ÏȾÍHTTPSÀ´¿´£¬Ëü¿ÉÒÔ±»SSLStripµÄ¹¥»÷ÊÖ·¨¹¥ÏÝ£¬¾ÙÀýÀ´Ëµ£¬µ±Ê¹ÓÃÕßµã»÷ÓÐHTTPSµÄµÇ¼ҳÃæʱ£¬SSLStrip»áÐÞ¸ÄÍøվδ¼ÓÃܵĻØÓ¦£¬Ê¹“HTTPS±ä³ÉHTTP”£¬ÉõÖÁ¿ÉÒÔÔÚä¯ÀÀÆ÷λַÀ¸ÖÐÏÔʾhttpsµÄ°²È«Ëølogo¡£Æä¹ý³ÌÈçÏ£º
¡¡¡¡1.É趨iptablesתÏòHTTP´«ÊäSSLstrip¡£(iptables -t nat -A PREROUTING -p tcp destination-port 80 -j REDIRECT to-port
¡¡¡¡2.¿ªÆôSSLstrip¡£(sslstrip.py -l <listenPort>)
¡¡¡¡3.ʹÓÃARP Spoofing¹¥»÷¡£(arpspoof -i
¡¡¡¡Á÷³ÌÈçÏÂͼ£º
¡¡¡¡
¡¡¡¡ÓÉ´ËÀ´¿´£¬ÓÐÁËhttps´«Ê䵱Ȼ²»¿ÉÄÜÍêÈ«×èµ²ºÚ¿Í¹¥»÷£¬µ«ÆóÒµÒàÎÞÐëÌ«¹ýµ£ÐÄ£¬ÕâÖÖ¹¥»÷·½Ê½ÓÐÏÞÖÆ£¬±ØÐëÒªÔÚͬһ¸öÇøÍø»·¾³²¢ÇÒʹÓÃARP Spoofing¹¥»÷²Å»á³É¹¦£¬Òò´Ë£¬»·¾³ÉÏÖ»ÐèÒªËøºÃIPÓëMACÖ®¶ÔÓ¦£¬¾Í¿ÉÒÔµ²×¡ÕâÖÖÖмäÈ˹¥»÷ÊÖ·¨£¬Ò²²»±Øµ£ÐÄÓÉARP Spoofing¹¥»÷ÑÓÉì×öµ½DNS SpoofingµÄ·çÏÕ¡£
¡¡¡¡ÖÁÓÚͼƬÑéÖ¤»úÖÆ(CAPTCHA)£¬Ò»°ãÀ´Ëµ¿ÉÒÔÓÃÀ´×èµ²ÒÔϼ¸ÖÖÇé¿ö£º
ÍƼöÐÅÏ¢
- ¹¹½¨¸ß¿ÉÓú͵¯ÐÔÉìËõµÄKV´æ´¢ÏµÍ³
- ̸̸ÍøÕ¾¾²Ì¬»¯£¨¶þ£©
- ̸̸ÍøÕ¾¾²Ì¬»¯£¨Ò»£©
- Ðì¹úÏ飺΢²©ÊÇ·ñ»á²ÎÓëÍøÕ¾ÅÅÃû
- ApacheÔÚ±¾µØ½¨Á¢·ºÓòÃûÐéÄâÖ÷»ú¼ò·¨
- ÈçºÎ½øÐÐÍøÕ¾Õï¶Ï ΪÍøÕ¾½øÐÐÆÀ·Ö
- Ò»¸ö³É¹¦µÄÕ¾³¤Ó¦¸Ã¾ß±¸µÄËØÖÊ
- Ò»Ìõ΢²©Òý·¢µÄ·ÖÎö£ºÈçºÎÈÃ΢²©µÃµ½¹ã·º´«²¥
- ÈçºÎÈÃÒ»¸öÍøÕ¾ÓÐÇ¿´óÉúÃüÁ¦
- פ×ãIDCÃż÷³Ö±Ò¹ÛÍû Õ¾³¤Ñ¡¹º¿Õ¼ä³É¡°¼èÄѵľö¶¨¡±£¿
ÈÈÃÅÐÅÏ¢
- nohup: redirecting stderr to stdou....
- ʹÓÃlog_formatΪNginx·þÎñÆ÷ÉèÖøüÏêϸµÄÈÕÖ¾¸ñʽ
- jquery easyUI--dataGrid-Json
- [Ô´´]·ÂGoogle Reader¡¢ÐÂÀË΢²©¡¢ÌÚѶ΢²©µ....
- ÀûÓÃKeepalived+mysql¹¹½¨¸ß¿ÉÓÃMySQLË«Ö÷×Ô¶....
- Nginx+keepalivedʵÏÖ¸ºÔؾùºâºÍË«»úÈȱ¸¸ß¿ÉÓÃ
- jqueryʵÏÖÒ³Ãæ¼ÓÔؽø¶ÈÌõ
- Rolling cURL: PHP²¢·¢×î¼Ñʵ¼ù
- codeigniter ·ÓÉÖÕ¼«ÓÅ»¯(url rewrite)
- linuxÏÂÉèÖÃsshÎÞÃÜÂëµÇ¼
ÆÀÂÛ