Привел пример сниффера на Python для того, чтобы посмотреть на каком уровне и как попадает пользовательский ввод логина и пароля к нам.
На данном этапе мы понимаем как встать посередине, снифить трафик. Для достижения полной атаки MITM, - необходимо отправлять пользователю пакеты без шифрования. Это делает SSLSTRIP и SSLSTRIP+. Второй обходит HTST. Кстати, они тоже написаны на Python Рассказать про них?
На данном этапе мы понимаем как встать посередине, снифить трафик. Для достижения полной атаки MITM, - необходимо отправлять пользователю пакеты без шифрования. Это делает SSLSTRIP и SSLSTRIP+. Второй обходит HTST. Кстати, они тоже написаны на Python Рассказать про них?
- Категория
- ВОДОСНАБЖЕНИЕ

Комментариев нет.