http 프로토콜로
요청 파라미터랑 응답바디만 암호화(헤더 암호화 x)해서 주고받을경우도
중간자 공격을 받을수있음?
인증서 없으면 중간에서 서버라고 구라치고 너랑 통신할 수도 있잖아
https 안쓰면 피싱 사이트로 리다이렉트하기 씹가능 - dc App
로그인 요청 - 암호화 되어있어서 중간자 입장에서 뭔진 모르겠으니까 피싱사이트로 리다이렉트 - 사용자는 뭣도 모르고 다시 재로그인 - 아이디 비번 털기 성공 - dc App
일반 통신은 아니고 서버to서버로 http로 api요청만 보내고 받을껀데 이경우에 리다이렉트 시켜봐야 쓸모없는거 아님?
서버끼리 통신하는거면 위협 모델링에 따라 다를듯? - dc App
인증서 없으면 중간에서 서버라고 구라치고 너랑 통신할 수도 있잖아
https 안쓰면 피싱 사이트로 리다이렉트하기 씹가능 - dc App
로그인 요청 - 암호화 되어있어서 중간자 입장에서 뭔진 모르겠으니까 피싱사이트로 리다이렉트 - 사용자는 뭣도 모르고 다시 재로그인 - 아이디 비번 털기 성공 - dc App
일반 통신은 아니고 서버to서버로 http로 api요청만 보내고 받을껀데 이경우에 리다이렉트 시켜봐야 쓸모없는거 아님?
서버끼리 통신하는거면 위협 모델링에 따라 다를듯? - dc App