Home Noticias Actualidad Como hacer 'SSL Spoofing' gracias a un caracter nulo

Ultimos Mensajes del Foro

Manual Aleatorio

Estudio de la etica hacker
Este documento estudia la etica hacker desde el punto de vista de la etica.
Leer más...
Como hacer 'SSL Spoofing' gracias a un caracter nulo Imprimir E-mail
Noticias - Actualidad
Escrito por SeSoX   

Cuando un atacante que es dueño de su propio dominio (maltipo.com, por ejemplo) y pide un certificado de una autoridad certificadora, ésta, usando información del Whois, le manda un email para que confirme que es propietario del dominio. Pero un atacante también puede pedir un certificado para un subdominio de su web, como Paypal.com\0.maltipo.com, usando el carácter nulo \0 en la url. La autoridad certificadora le dará un certificado para este subdominio porque es el dueño legitimo del dominio raíz.

 

Leer mas...