只是好奇这个在实践中是如何工作的,以及它是否像已经做出的那样有风险?它说您积极需要 MiTM 场景,这是可以理解的,但是实际降级密码规范的步骤是什么?
作为 MiTM,如果您尝试更改客户端/服务器之间的消息(即降级 CipherSpec),那么由于 SSL 的性质,客户端肯定会收到消息不是来自预期来源的通知吗?
或者攻击者是否为所有连接更改客户端/服务器的 CipherSpec 并简单地嗅探它们之间的流量?
或者您是否需要将此与另一个 SSL 漏洞相结合,以诱使客户端认为您是源头,因此它可以信任您之间的消息?