HTTPS uzantılı siteye saldırı
23.05.2022 - 03:00
"https" uzantısına sahip bir siteye ağ içi saldırı düzenleyebilir miyiz veya nasıl bir sızma gerçekleştirebiliriz?
68
Görüntülenme
0 Beğeni
Soruyu tam anlamadım ama anladığım kadarıyla cevap vereyim.
Siye iyi ayarlanmamışsa, bulunduğu sunucuda açıklar varsa yani herhangi bir zafiyeti varsa https olması bir şey değiştirmez. Sızıldığında sunucuda bulunan bilgilere erişilebilir.
Ama site yerine siteyi kullanan birine yapılıyorsa ve kişinin bulunduğu ağın içine sızıldıysa derslerde anlatılan HTTPS Downgrade yöntemi kullanılarak siteyle arasındaki trafik izlenebilir. Tabi phishing yada malware da kullanılabilir.