← 返回中间人攻击

👁️ 实验一:流量嗅探

⚠️ 攻击场景

HTTP 明文传输时,攻击者可以截获所有数据,包括密码

🌐 网络拓扑

👤
用户
──📡──
🕵️
攻击者
(嗅探流量)
──📡──
🖥️
服务器

🎮 攻击演示

用户登录(HTTP 明文)

🔴 攻击者截获的数据

等待截获数据...

📦 HTTP 数据包分析

POST /api/login HTTP/1.1 Host: bank.com Content-Type: application/json { "username": "alice", "password": "alice123" ← 明文密码! }

🛡️ 对比:HTTPS 加密

TLS 1.3 Encrypted Application Data 17 03 03 00 45 8a 2f 9c 3b ... ← 加密数据,无法读取

💀 真实攻击工具

工具功能
Wireshark网络协议分析器
tcpdump命令行抓包工具
Ettercap中间人攻击框架
mitmproxyHTTP/HTTPS 代理