首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MITM攻击在远程系统中工作吗?

MITM攻击在远程系统中工作吗?
EN

Security用户
提问于 2015-05-19 12:38:12
回答 1查看 3K关注 0票数 1

我对MITM是否在远程系统上工作有疑问?通常,我在做内部渗透测试,但是我不知道当我在那个网络之外的时候如何进行MITM攻击。传统的ARP+DNS欺骗在远程系统中工作吗?

EN

回答 1

Security用户

回答已采纳

发布于 2015-05-19 15:16:03

这取决于您所使用的MitM攻击类型。

  • ARP中毒--只有在局域网上有以太网连接时才能起作用,因为它通过使用OSI第2层技术( ARP MAC到IP绑定)欺骗身份来工作。这似乎是你熟悉的攻击类型。
  • BGP重定向-这在互联网上工作,因为它涉及影响IP路由协议,边界网关协议中的IP路由。在这种情况下,您可以让其他自治系统(世界上的网络组)认为您的路由器承载了通向某个段的真正路径。请参阅这篇文章中的几个历史示例。
  • 其他的攻击没有利用协议中的弱点--当在传输过程中被拦截时,它被认为是“中间人”。这可能涉及应用程序缺陷、更改DNS设置等。其中一些可能只在内部网上工作,另一些则在全球范围内工作。
票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/89599

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档