在阅读本文前,请先仔细阅读以下两篇文章,限于条件,到目前为止我还没有构建测试环境进行实际测试,有兴趣的可构建内网环境测试。 SSL窃听攻击实操 作者 吴洪声 (以下简称吴先生的文章) 进化的艺术——Hillstone山石网科SG-6000-G5150产品评测 作者 山石科技公司 (以下简称山石科技) 向以……阅读全文...
利用代理实现SSL劫持的一点猜想
4
在阅读本文前,请先仔细阅读以下两篇文章,限于条件,到目前为止我还没有构建测试环境进行实际测试,有兴趣的可构建内网环境测试。 SSL窃听攻击实操 作者 吴洪声 (以下简称吴先生的文章) 进化的艺术——Hillstone山石网科SG-6000-G5150产品评测 作者 山石科技公司 (以下简称山石科技) 向以……阅读全文...
考虑到臭名昭著的CNNIC(具体请自己查),以及天朝的网络环境,暂停对CNNIC的证书信任是一个不错的措施。 CNNIC是什么?CNNIC有什么危害?请参阅:http://felixcat.net/2010/01/throw-out-cnnic/ http://blog.csdn.net/program_think/archive/2010/02/16/5309699.aspx 手工删除不信任的证书,请参阅:http://a……阅读全文...