2018-M03 MITM (短篇) - 資安

Damian avatar
By Damian
at 2018-08-07T22:06

Table of Contents

自己的文自己回

最近遇到一個有趣的 MITM (?) 的例子

使用者透過瀏覽器登入網站 發送的 RESTful API 的特定 response

都會被替換掉內容 !!



舉個例子來看 使用者發送的 https://example.com/resources/resource 的 API

網站收到的是 application/json 的回傳格式 內容是

{
"address" : "0x123456789ABCDEF"
}

但是在使用者的環境 都拿到固定的 0x111111111111111

在還沒碰觸到使用者機器的情況之下 該如何解決通靈的問題呢 XD



檢查過系統後台的 DB 確定 address 並沒有在真實資料庫中

隔空抓藥有以下三種可能性:

- 使用者被 MITM (Man-in-the-middle) 攻擊
- 使用者連上釣魚網站 (phashing)
- 使用者的 DNS 被竄改 (DNS Spoofing)


其中

MITM 可以透過 1) 在系統安裝 mitmproxy 並且 2) 安裝惡意的 Root CA

釣魚網站則可以透過 Cyrillic alphabets 讓使用者連到釣魚網站

DNS 竄改則是直接將目標網站導向到釣魚網站


~ 以下開放更多隔空抓藥 ~

--
Tags: 資安

All Comments

Lily avatar
By Lily
at 2018-08-08T14:43
xd
Rachel avatar
By Rachel
at 2018-08-09T07:19
話說換了新工作之後 更少碰到資安事件了... QQ
Oscar avatar
By Oscar
at 2018-08-09T23:55
Tor有封包上的漏洞,被利用後可調至釣魚網站(裝肖維

看電影學資安-氣象戰Geostorm

Audriana avatar
By Audriana
at 2018-08-02T12:23
喜歡看電影的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對電影及影集裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的FB粉絲頁按個讚加分享 ...

Hacknet限免下載

Brianna avatar
By Brianna
at 2018-07-13T19:07
領取位置:   https://store.steampowered.com/app/365450      ASF添加指令:!addlicense 286754      SteamDB查詢:https://steamdb.info/app/365450/         Steam商店全新 ...

看電影學資安-CSI Cyber S01E10

Selena avatar
By Selena
at 2018-07-13T16:26
喜歡CSI-Cyber的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對CSI-Cyber 系列裡面會提到的技術作一系列的資訊安 也歡迎認同我們的朋友給我們一 到我們的FB粉絲頁按個讚加分 ...

ESLint compromised

Mary avatar
By Mary
at 2018-07-13T00:25
https://github.com/eslint/eslint-scope/issues/39 作者 (?) 表示他們的 Jenkins 沒有上傳最新版 eslint-scope 但是 NPM 確有正式版本的 eslint 3.7.2 版本 - ...

iPas經濟部證照

Ursula avatar
By Ursula
at 2018-07-12T14:39
※ [本文轉錄自 License 看板 #1RHXxlRA ] 作者: cute18943 (亮亮) 看板: License 標題: [疑惑] iPas經濟部證照 時間: Wed Jul 11 23:14:51 2018 想請問一下,有人有考過的經驗可以分享嗎? 目前我想了解的是“資訊安全工程師”這張 ...