viernes, 31 de julio de 2009

Se puede hacer SSL Spoofing usando un caracter nulo

Si posees un dominio y deseas un certificado usando el nombre de un dominio conocido, como por ejemplo PayPal, podrías lograrlo usando un carácter nulo por que la entidad certificadora reconoce que eres dueño del dominio raíz. La URL que pusieras para lograrlo sería algo así Paypal.com\0.tudominio.com.

Leer más en Barrapunto.

No hay comentarios: