【发布时间】:2009-12-01 18:33:16
【问题描述】:
我最近一直在阅读有关会话修复/劫持的内容,并了解其中的理论。
我不明白这将如何在实践中被利用。您是否必须篡改浏览器才能使用被盗的 cookie?将其附加到 URL 并将其传递给 Web 应用程序?
或者您会编写某种自定义脚本来使用它,如果可以,它会做什么?
我并不想就此或示例寻求帮助,但我想了解更多并理解。任何帮助表示赞赏。
【问题讨论】:
标签: security session session-hijacking
我最近一直在阅读有关会话修复/劫持的内容,并了解其中的理论。
我不明白这将如何在实践中被利用。您是否必须篡改浏览器才能使用被盗的 cookie?将其附加到 URL 并将其传递给 Web 应用程序?
或者您会编写某种自定义脚本来使用它,如果可以,它会做什么?
我并不想就此或示例寻求帮助,但我想了解更多并理解。任何帮助表示赞赏。
【问题讨论】:
标签: security session session-hijacking
伪造 cookie 是微不足道的。正如 Klaus 所说,您可以直接在浏览器之外进行操作。
这是一个如何利用它的实际示例:
当然,实际上,在高知名度网站上会有更高的安全性(例如,可以检查会话 ID 是否永远不会转移到另一个客户端 IP 地址),但这是会话劫持工作原理的要点。
【讨论】:
如果您使用 firefox,有一个名为 TamperData 的插件可以让您更改发送到服务器的所有内容的值。因此,如果我可以读取您的会话 cookie,我基本上可以使用我的 Firefox 访问该站点并使用 tamperdata 将您的会话 cookie 值而不是我自己的值发送给它,从而劫持您的会话。
/克劳斯
【讨论】:
互联网并不是一个神奇的黑匣子,只能由浏览器按照网站希望的方式使用。
您可以编辑您的 cookie 或 POST 数据或 GET 会话变量,或编写一个简单的脚本来执行此操作。最后,您所做的只是发送 HTTP 请求并用您想要的任何内容替换您的会话数据。
【讨论】:
您是否必须篡改浏览器才能使用被盗的 cookie?
您可以,但在从目标站点查看页面时,在地址栏中键入 javascript:document.cookie='stolencookie=somevalue' 可能会更容易。
【讨论】: