Active Packet Sniffing 主动数据包嗅探

数据包嗅探 的进阶版。攻击者不只包,还在途的 数据包

被动嗅探 的区别:

  • Passive = 旁观者,只读不动
  • Active = 篡改者,主动干预

典型手段:

  • 修改请求/响应内容
  • 注入恶意 JavaScript 到 HTTP 响应
  • 篡改下载文件的内容
  • 中间人攻击的核心动作

on-path attack(中间人攻击) 几乎是同一件事的不同叫法。

防御:

  • HTTPS —— 加密 + 完整性校验,改了能被发现
  • VPN —— 加密整个隧道
  • 证书验证 —— 不要无脑信任警告