SSL Stripping

Ssaldırı

SSL Stripping

HTTPS bağlantısını HTTP'ye düşürerek trafiği dinleme saldırısı.

SSL stripping, saldırganın MITM pozisyonundan kurbanın HTTPS bağlantısını HTTP'ye düşürerek şifrelenmemiş trafiği dinlemesidir. Kurban HTTP üzerinden iletişim kurarken saldırgan ile sunucu arasında HTTPS kullanılır. Savunma: HSTS (HTTP Strict Transport Security), HSTS preload listesi ve sertifika pinning.

İlişkili Terimler

Our Customers