VPN憑證嗅探工具fiked

大學霸發表於2017-02-20
VPN憑證嗅探工具fiked

虛擬專用網路(VPN)是在公用網路中建立的專用網路。基於VPN方式,可以將兩個區域網通過公共網路連線在一起。兩個區域網之間傳輸的資料都是加密的,所以可以保證通訊的安全性。

在整個VPN連線中,每個區域網都有一個VPN閘道器。該閘道器連線區域網,並連線公網。當區域網的一臺電腦要通過VPN訪問另外一個區域網的電腦,都要通過VPN閘道器連線。連線過程中,通過分別驗證預設金鑰和憑證(使用者名稱和密碼),建立連線。其中,預設金鑰安全度較低,而憑證的安全度較高

Kali Linux提供了fiked工具。通過中間人攻擊方式獲取流量後,該工具會偽裝為VPN閘道器,使用預先設定的預設金鑰,而騙取客戶端的VPN憑證。

PS:該工具只針對IKE中的XAUTH授權方式,因為該方式不對閘道器端點進行驗證。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2133923/,如需轉載,請註明出處,否則將追究法律責任。

相關文章