Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux

利用Firesheep对人人网(renren.com)进行会话劫持

利用Firesheep对人人网(renren.com)进行会话劫持

一.首先还是介绍下劫持原理:web验证通常分为如下几步,校内也是这样:1.你登录renren.com输入用户名和密码,点登录2.服务器对你提交的ID和密码进行验证,匹配后将一些独特的cookie返回给你的浏览器3.你用你的人人发布状态,查看别人页面时,浏览器将首先发送cookie以向服务器表明身份4.服务器完成cookie验证,完成你所期望的动作.步骤上来看很完善,但是有一个底层的问题,那就是用户和服务器之间的通信是否加密,如果没有加密,那么第三方会很容易...
<< 2611 2612 2613 2614 2615 2616 2617 2618 2619 2620 >>