Soru & Cevap

HTTPS uzantılı siteye saldırı

23.05.2022 - 03:00

"https" uzantısına sahip bir siteye ağ içi saldırı düzenleyebilir miyiz veya nasıl bir sızma gerçekleştirebiliriz? 

68 Görüntülenme

1 Cevap

Sitedeki sorulara cevap verebilmek için giriş yapın ya da üye olun.

Profile picture for user gidich
gidich
23.05.2022 - 05:18

Soruyu tam anlamadım ama anladığım kadarıyla cevap vereyim.

Siye iyi ayarlanmamışsa, bulunduğu sunucuda açıklar varsa yani herhangi bir zafiyeti varsa https olması bir şey değiştirmez. Sızıldığında sunucuda bulunan bilgilere erişilebilir. 

Ama site yerine siteyi kullanan birine yapılıyorsa ve kişinin bulunduğu ağın içine sızıldıysa derslerde anlatılan HTTPS Downgrade yöntemi kullanılarak siteyle arasındaki trafik izlenebilir. Tabi phishing yada malware da kullanılabilir.