http://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf
이젠 SSL도 안전하지 않군요...SSL과 HTTPS 프로토콜에 대하여 다시 한번 깊이 있게 연구 해 보아야겠습니다.
http://www.leviathansecurity.com/research.html SSL MITM
http://www.leviathansecurity.com/pdf/Renegotiating_TLS.pdf
http://www.leviathansecurity.com/pdf/ssltlstest.zip
'Security Skill&Trend' 카테고리의 다른 글
| 웹취약성 OWASP 2010 배포 (2) | 2009/12/16 |
|---|---|
| 보안공부를 처음 하시는 분들을 위한 조언 (2) | 2009/12/12 |
| SSL Strip - 블랙햇 자료 (0) | 2009/11/30 |
| IE6.0, IE7.0 제로데이공격 익스플로잇 공개 (0) | 2009/11/25 |
| 아이폰 SMS & 연락처 리스트 해킹위험 (2) | 2009/11/25 |
| USB 자주쓰다보니 결국 바이러스 걸리더라 (8) | 2009/11/16 |



