👁🗨Hello world~
Перехват вашего трафика: обзор MiTM атак
• MiTM - (Man-in-the-Middle) - "человек посередине", суть атаки в том, что злоумышленник перехватывает и модифицирует данные, пересылаемые между двумя сторонами, которые считают, что общаются напрямую.
• Как происходит MiTM-атака?
• Перехват: Злоумышленник перехватывает соединение между жертвой и доверенным сайтом.
• Подмена: Он может создать фальшивую точку доступа Wi-Fi или скомпрометировать маршрутизатор, чтобы жертва подключилась к нему вместо легитимного соединения.
• Вмешательство: Злоумышленник может просматривать, изменять или красть данные, пересылаемые между жертвой и сайтом.
• Виды MiTM атак:
• IP-спуфинг - подмена IP-адресов
• ARP-спуфинг - для подмены разрешённых адресов (ARP), мошенник применяет фальсифицированные сообщения ARP, для привязки своего адреса и адреса жертвы
• DNS-спуфинг - мошенник подменяет IP-пакет DNS-сервера, тем самым он перенаправляет веб-трафик жертвы с подлинного сайта на ложный
• У каждой из этих атак есть свои минусы, к примеру на DNS-спуфинг будет ругаться любой браузер, ARP-спуфинг изначально полезен только на HTTP сайтах, а если подменять сертификаты, так же будет ругаться бразуер.
• В будущих постах мы на практике рассмотрим каждый из векторов атак. Удачи!
Post #131
2.56K

- ❤ 8
- 🔥 4
- 👍 2