Jos*_*he4 9 security session session-hijacking
我最近一直在阅读关于会话修复/劫持的内容,并理解这个理论.
我不明白的是如何在实践中利用它.您是否必须篡改浏览器才能使用被盗的Cookie?将其附加到URL并将其传递给Web应用程序?
或者你会编写某种自定义脚本来使用它,如果是这样,它会做什么?
我不是试图向这个或者例子寻求帮助,但我正在努力学习更多并理解.任何帮助表示赞赏.
Ale*_*ait 10
伪造一个cookie是微不足道的.如Klaus所述,您可以直接在浏览器中执行此操作.
这是一个如何利用它的实际例子:
当然,在实践中,高调网站上会有更多的安全性(例如,可以检查会话ID永远不会转移到另一个客户端IP地址),但这是会话劫持如何工作的要点.