Active Packet Sniffing 主动数据包嗅探
跟 被动嗅探 的区别:
- Passive = 旁观者,只读不动
- Active = 篡改者,主动干预
典型手段:
- 修改请求/响应内容
- 注入恶意 JavaScript 到 HTTP 响应
- 篡改下载文件的内容
- 中间人攻击的核心动作
跟 on-path attack(中间人攻击) 几乎是同一件事的不同叫法。
防御:
1分钟阅读
跟 被动嗅探 的区别:
典型手段:
跟 on-path attack(中间人攻击) 几乎是同一件事的不同叫法。
防御: