<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SSL窃听攻击实操</title>
	<atom:link href="http://wuhongsheng.com/it/2009/09/ssl-hijack/feed/" rel="self" type="application/rss+xml" />
	<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/</link>
	<description>响应我党号召,全面建设和谐博客,坚持和谐写博的路线不动摇</description>
	<lastBuildDate>Thu, 22 Sep 2011 12:06:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Anonymous</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1107</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Mon, 26 Oct 2009 03:33:15 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1107</guid>
		<description>我还以为是你能伪造一张假证书呢？？</description>
		<content:encoded><![CDATA[<p>我还以为是你能伪造一张假证书呢？？</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: phpor</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1097</link>
		<dc:creator>phpor</dc:creator>
		<pubDate>Mon, 19 Oct 2009 04:39:51 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1097</guid>
		<description>如果能修改用户的host，就差不多是给用户安装了木马了，就能做更多的事情，就没必要劫持ssl了</description>
		<content:encoded><![CDATA[<p>如果能修改用户的host，就差不多是给用户安装了木马了，就能做更多的事情，就没必要劫持ssl了</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ﹎‵sκyˊ☆</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1058</link>
		<dc:creator>﹎‵sκyˊ☆</dc:creator>
		<pubDate>Sat, 03 Oct 2009 09:52:56 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1058</guid>
		<description>sohu被劫持了</description>
		<content:encoded><![CDATA[<p>sohu被劫持了</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 窃听SSL可能吗？ &#171; 每日IT新闻，最新IT资讯，聚合多站点消息，保证你与世界同步</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1055</link>
		<dc:creator>窃听SSL可能吗？ &#171; 每日IT新闻，最新IT资讯，聚合多站点消息，保证你与世界同步</dc:creator>
		<pubDate>Fri, 02 Oct 2009 12:29:01 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1055</guid>
		<description>[...] Hillstone山石网科公司声称开发出一种名叫SG-6000的防火墙设备，能利用SSL代理去截断所有单向验证的SSL请求，然后对解密后的内容进行控制和审查，据称能过滤Gmail等采用HTTPS登录的Webmail。窃听SSL的噩梦前景无疑令很多人不寒而栗。随后狂人山庄博客利用Sohu邮箱的漏洞（该漏洞已被修正）实际操作了一次SSL中间人攻击，有人评论认为这并非是SSL协议的漏洞，而是搜狐不应该让自己的域名（Sohu.com）开放邮件注册，如Gmail的SSL就是使用的是mail.google.com。 [...]</description>
		<content:encoded><![CDATA[<p>[...] Hillstone山石网科公司声称开发出一种名叫SG-6000的防火墙设备，能利用SSL代理去截断所有单向验证的SSL请求，然后对解密后的内容进行控制和审查，据称能过滤Gmail等采用HTTPS登录的Webmail。窃听SSL的噩梦前景无疑令很多人不寒而栗。随后狂人山庄博客利用Sohu邮箱的漏洞（该漏洞已被修正）实际操作了一次SSL中间人攻击，有人评论认为这并非是SSL协议的漏洞，而是搜狐不应该让自己的域名（Sohu.com）开放邮件注册，如Gmail的SSL就是使用的是mail.google.com。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Betty</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1053</link>
		<dc:creator>Betty</dc:creator>
		<pubDate>Thu, 01 Oct 2009 09:48:04 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1053</guid>
		<description>感觉主要是发证书的过程审查不够严格，应该有其他更可靠办法验证你是否持有那个域名吧</description>
		<content:encoded><![CDATA[<p>感觉主要是发证书的过程审查不够严格，应该有其他更可靠办法验证你是否持有那个域名吧</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zuo.la/</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1051</link>
		<dc:creator>zuo.la/</dc:creator>
		<pubDate>Wed, 30 Sep 2009 11:03:45 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1051</guid>
		<description>《SSL窃听攻击实操》里关键的地方是注册了一个hostmaster@vip.sohu.com 或ssladmin@vip.sohu.com 的邮箱，这样才能在另一个CA那里注册到另一个合法的SSL证书，然后利用反向代理来做中间人劫持SSL通信内容。</description>
		<content:encoded><![CDATA[<p>《SSL窃听攻击实操》里关键的地方是注册了一个hostmaster@vip.sohu.com 或ssladmin@vip.sohu.com 的邮箱，这样才能在另一个CA那里注册到另一个合法的SSL证书，然后利用反向代理来做中间人劫持SSL通信内容。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Leave</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1050</link>
		<dc:creator>Leave</dc:creator>
		<pubDate>Wed, 30 Sep 2009 09:34:35 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1050</guid>
		<description>这还不是中间人攻击吗？ 也不是新问题啊</description>
		<content:encoded><![CDATA[<p>这还不是中间人攻击吗？ 也不是新问题啊</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 窃听SSL可能吗？ &#124; 52.bingcheng</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1049</link>
		<dc:creator>窃听SSL可能吗？ &#124; 52.bingcheng</dc:creator>
		<pubDate>Wed, 30 Sep 2009 07:04:41 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1049</guid>
		<description>[...] 发表： 小蚂蚁 九 30th, 2009 栏目： IT 新闻. You can follow any responses to this entry through the RSS 2.0. You can leave a response or trackback to this entry             Hillstone山石网科公司声称开发出一种名叫SG-6000的防火墙设备，能利用SSL代理去截断所有单向验证的SSL请求，然后对解密后的内容进行控制和审查，据称能过滤Gmail等采用HTTPS登录的Webmail。窃听SSL的噩梦前景无疑令很多人不寒而栗。随后狂人山庄博客利用Sohu邮箱的漏洞（该漏洞已被修正）实际操作了一次SSL中间人攻击，有人评论认为这并非是SSL协议的漏洞，而是搜狐不应该让自己的域名（Sohu.com）开放邮件注册，如Gmail的SSL就是使用的是mail.google.com。      Short URL for this post: http://bit.ly/Zguyk [...]</description>
		<content:encoded><![CDATA[<p>[...] 发表： 小蚂蚁 九 30th, 2009 栏目： IT 新闻. You can follow any responses to this entry through the RSS 2.0. You can leave a response or trackback to this entry             Hillstone山石网科公司声称开发出一种名叫SG-6000的防火墙设备，能利用SSL代理去截断所有单向验证的SSL请求，然后对解密后的内容进行控制和审查，据称能过滤Gmail等采用HTTPS登录的Webmail。窃听SSL的噩梦前景无疑令很多人不寒而栗。随后狂人山庄博客利用Sohu邮箱的漏洞（该漏洞已被修正）实际操作了一次SSL中间人攻击，有人评论认为这并非是SSL协议的漏洞，而是搜狐不应该让自己的域名（Sohu.com）开放邮件注册，如Gmail的SSL就是使用的是mail.google.com。      Short URL for this post: <a href="http://bit.ly/Zguyk">http://bit.ly/Zguyk</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 吴洪声</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1048</link>
		<dc:creator>吴洪声</dc:creator>
		<pubDate>Tue, 29 Sep 2009 11:35:30 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1048</guid>
		<description>忘记说了，OCSP是选上的。本来firefox就是默认把这个选上的</description>
		<content:encoded><![CDATA[<p>忘记说了，OCSP是选上的。本来firefox就是默认把这个选上的</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 探客</title>
		<link>http://wuhongsheng.com/it/2009/09/ssl-hijack/comment-page-1/#comment-1047</link>
		<dc:creator>探客</dc:creator>
		<pubDate>Tue, 29 Sep 2009 10:21:00 +0000</pubDate>
		<guid isPermaLink="false">http://wuhongsheng.com/?p=315#comment-1047</guid>
		<description>忘记了，劫持国内的也不如现在的直接收回域名方便~
预装root CA~</description>
		<content:encoded><![CDATA[<p>忘记了，劫持国内的也不如现在的直接收回域名方便~<br />
预装root CA~</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.289 seconds -->

