Ich frage mich gerade wie du eine IP faken willst, ausser du benutzt den gleichen Anschluss oder hackst das WLAN des Betreffenden
![]()
Faken muss ja nichtmal, gleiche IP reicht ja...
NAT z.B., in seltenen Faellen ist vllt sogar IP-Spoofing moeglich, aber ich seh vorallem beim NAT das Problem, da heut ja an jeder Stelle genatted wird.
TLS kann man auch ueber die MitM-Methode knacken, kommt wiederum auf die Schluessellaenge an wie lange das Spielchen dauert.
Naja, da der User hoffendlich nicht so lange eingeloggt ist, dass du es schaffst die Verschluesselung (AES oder RSA) zu knacken, ist das das geringere Problem einer MitM Attacke.
Eher noch koennte ne MitM Attacke so ablaufen:
Der Angreifer hat nen Cert, dass genau auf die Seite des Ziels des Benutzers ausgestellt ist und von einer CA gesigned ist, die der Browser kennt/die der des orginal Certs entspricht.
Der Benutzer wird ueber die Seite des Angreifers geleitet, sieht das Schloss in seiner Adresszeile und schoepft keinen Verdacht.