【发布时间】:2013-04-04 02:57:32
【问题描述】:
一旦我登录到我的网站(聊天室),该 URL 包含 uid=myusername&pass=mypass 并且它会无限期地停留在那里,并且永远不会消失,即使在聊天时也是如此。
客人能否嗅探我的地址栏中的内容,尤其是这是一个有许多其他用户的聊天室。 客人可以使用任何工具或方法来窃取这些信息吗?如果客人想闻它,他会怎么做(一步一步)...... 我已经知道我应该将方法更改为帖子,但这也是我的研究论文,关于攻击者如何找到用户的地址栏,即使不在同一个网络上。 如果可能,请帮忙...
【问题讨论】:
-
是
http还是https? -
通过聊天向用户发送链接。如果用户关注它,将会有一个 referer header 包含用户来自的 URL。
-
这是 http 不安全的连接,但在站点中打不开链接...用户需要打开一个新标签页,攻击者还能做什么?
标签: security browser-cache browser-detection sniffer