中间人攻击
参考百度百科:中间人攻击
看了微博上的某个瓜:下面以DWL进行代指。
这个刘某就厉害了,直接扮演了中间人的角色。
D,W两台主机之间本来是隔离的,但是这个这个L,首先嗅探D的信息,获得W的联系方式,冒充D向W发起连接,建立LW通信,再冒充W向D发起连接,建立LD通信,不但把信息被窃取了,而且信息还被篡改了。
中间人攻击很早就成为了黑客常用的一种古老的攻击手段,并且一直到如今还具有极大的扩展空间。
信息窃取、信息篡改是中间人的手段。
攻击方式
嗅探
代理
欺骗
防御方式:
减少信息泄露
建立可靠连接
增加认证,例如先视频确认一下