本文主要描述 HTTPS 中对于 ssl/tls 加密的攻击手法,什么是 HTTPS 呢?...0x01 知识铺垫
ssl/tls 用途
1、为实现 CIA (保密性, 完整性, 可用性)
2、解决信息传输过程中数据被篡改,窃听
3、通过,密钥交换算法,对称加密,非对称加密,单向加密....若通过,客户端随机生成对称密钥 (Pre-Master secret),通过服务器发给客户端,然后使用公钥对对称密钥进行加密,并计算连接中全部报文信息的 hash ,再利用生成的对称密钥对 hash...简单图示
WireShark来分析回话过程
ssl 的弱点
1、ssl 是不同的对称、非对称、单项加密算法的组合加密实现(cipher suite)
2、服务器为实现更好的兼容性...攻击者可以从日志中查看到被攻击者传输的内容, 但是请注意不是所有信息都是那么明朗,比如淘宝,百度等的密码栏会先利用其他加密组件进行加密然后才进行传输,我们能看到的只是传输过程的明文信息。