我一直在阅读有关 SSLstrip 的信息,但我不能 100% 确定我对它的工作原理的理解。
许多文档似乎表明它只是将其可以访问的流量中出现的“https”替换为“http”。因此,通过诸如“ https://twitter.com ”之类的 URL 将作为“ http://twitter.com ”传递给受害者。
此时 SSLstrip 是否继续代表我们通过 HTTPS 与 Twitter 通信?像这样的东西:
Victim <== HTTP ==> Attacker <== HTTPS ==> Twitter
或者仅仅是客户端现在通过 HTTP 与 Twitter 通信的事实使我们能够访问流量?
Victim <== HTTP ==> Attacker <== HTTP ==> Twitter
我猜这将是攻击者继续通过 HTTPS 与 Twitter 通信的第一个选项,因为它是由 Twitter 强制执行的,但我想澄清一下,谢谢。