ما را دنبال کنید:
برای مطرح نمودن سئوالات باید وارد پروفایل خود شوید
دی ۰۴، ۱۳۹۴
Fire360Boy Fire360Boy » زبانهای برنامه نویسی
تعداد سئوالات پرسیده شده: ۱۶
توی برنامه های تحت وب چجوری تایید هویت انجام بدیم که با حملات man in the middle نشه اونو جعل کرد مثلا چگونه میشه یه جاوا اسکریپت به یه کلاینت یا بروزر بفرستیم اما مطمئین باشیم هیچکس به عنوان مرد میانی قبل از رسیدن به بروزر تغییرش نداده و هش هاش یکی هست

دی ۰۴، ۱۳۹۴
احسان مینایی زاده
تعداد سئوالات پاسخ داده شده: ۳۹۶

راه کار کلی استفاده از یه الگوریتم رمزنگاری هستش که داده ها رو به اصطلاح روی سیم ارسال کنه

که تجاریش میشه همون ssl که اگه از نوع خوبش استفاده بشه و درست هم پیکره بندی بشه 

این مشکل پیش نمیاد، البته میشه خود کد هم یه جوری رمز شه یا parity شکلی براش قرار داد که بفهمیم اینو

فقط هم این نوع حمله نیس، انواع DNS poisoning ها هم مشابه همون عمل میکنن

که اکثرا از یه ssl با پیکره بندی مناسب استفاده می کنند