ATT&CK -

admin 2024年4月15日03:09:04评论1 views字数 344阅读1分8秒阅读模式

获取域名的 SSL 证书

证书旨在注入信任。它们包括关于密钥的信息、所有者身份的信息,以及已验证证书内容正确的实体的数字签名。如果签名有效,并且检查证书的人信任签名者,那么他们就知道可以使用该密钥与其所有者进行通信。获取类似于预期受信任的域名的证书可允许攻击者欺骗用户信任该域名(例如,vvachovia 而不是 Wachovia - homoglyphs)。

检测

可通过常见防御检测(是/否/部分):是

解释:防御者可以监控与流行站点相似的域名(可以利用 [https://www.alexa.comAlexa] top "N"列表作为出发点)。

对于攻击者的难度

对于攻击者是容易的 (是/否): 是

解释:SSL 证书很容易获得,几乎不需要任何成本。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日03:09:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK -http://cn-sec.com/archives/2657722.html

发表评论

匿名网友 填写信息