原理
DNS竊持就是通過修改客戶機器的DNS服務器钠龙,將域名對應的ip地址修改成錯誤的簸呈,或者黑客的服務器ip。然后黑客服務器變成了所有客戶請求的代理析显。
- HTTP協(xié)議下,客戶和服務器的通訊在黑客服務器上完全可見签赃。
- HTTPS協(xié)議下叫榕,黑客將客戶機的HTTPS請求轉成到黑客服務器的HTTP請求,然后黑客服務器再與目標服務器做正常的HTTPS通訊姊舵。這樣同樣客戶和服務器的通訊在黑客服務器上完全可見。
如何防范
- 在輸入重要信息的時候注意檢查瀏覽器的證書安全等級提示寓落,現(xiàn)在的主流瀏覽器都有這個功能括丁。
拿chrome瀏覽器做??
U1.png
U2.png