想必現(xiàn)在有很多小伙伴對于重放攻擊與中間人攻擊有什么區(qū)別方面的知識都比較想要了解,那么今天小好小編就為大家收集了一些關(guān)于重放攻擊與中間人攻擊有什么區(qū)別方面的知識分享給大家,希望大家會喜歡哦。重放攻擊是攻擊者獲取客戶端發(fā)送給服務(wù)器端的包,不做修改,原封不動的發(fā)送給服務(wù)器用來實現(xiàn)某些功能。比如說客戶端發(fā)送給服務(wù)器端一個包的功能是查詢某個信息,攻擊者攔截到這個包,然后想要查詢這個信息的時候,把這個包發(fā)送給服務(wù)器,服務(wù)器就會做相應(yīng)的操作,返回查詢的信息。中間人攻擊就不一樣了,中間人攻擊是攻擊者把自己當作客戶端與服務(wù)器端的中間人,客戶端發(fā)送的信息會被攻擊者截取然后做一些操作再發(fā)送給服務(wù)器端,服務(wù)器端響應(yīng)返回的包也會被攻擊者截取然后再發(fā)送給客戶端。你可以看作是相對于客戶端來說攻擊者是服務(wù)器端,(攻擊者假冒客戶端需要證書,但是攻擊者自己制作的證書不是信任的證書,會彈警告,但往往人們對于這些警告大意或不懂就忽略了);相對于服務(wù)器段來說攻擊者是客戶端,兩邊都欺騙,既截取了服務(wù)器端回饋給客戶端的信息,又截取了客戶端發(fā)給服務(wù)器的請求信息。上面是自己對于這兩種攻擊的理解,可能理解片面或者有錯誤的地方,但希望能幫到你~純手打,望采納~
本文到此結(jié)束,希望對大家有所幫助。