Advertisement

SSLsplit工具实现TLS/SSL中间人攻击ARP欺骗

阅读量:

SSL、TLS中间人攻击

利用方法:
通过ARP地址欺骗手段实现网络地址冲突;
重新配置DHCP服务器参数以避免冲突;
直接更改路由器中的默认网关设置;
重新配置DNS服务台的DNS记录;
编辑hosts.txt文件内容以修复冲突;
涉及ICMP协议族、STP(subtitle tree protocol)和OSPF(开放最短路径优先算法)等

利用SSLsplit工具实现SSL中间人攻击

开放式的透明SSL/TLS中间人攻击工具,在功能上可实现以下两大核心功能:将客户端设备模拟成服务端角色,并使服务端角色以普通客户端的身份参与网络交互;通过技术手段实现服务端设备在身份认证过程中扮演客户端角色的角色扮演功能。其中,在模拟服务端设备的过程中需要模仿真实的证书验证流程;基于现有协议栈的支持,在具备SSLC/TS数据链路层加密机制的各种应用层协议中展开相应的功能开发。

伪造证书
1.利用openssl生成证书私钥

复制代码
    openssl genrsa -out ca.key 2048

【-out:输出为文件ca.key】

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/J0lcREN4DbCdFsPAK

全部评论 (0)

还没有任何评论哟~