Se sei interessato a dimostrazioni pratiche, Twitter è un ottimo esempio di quanto facilmente sia fatto. Avrai bisogno di:
- Due computer
- Firefox con Firebug (ovviamente ci sono altre opzioni, ma queste sono popolari e facili da ottenere)
- Un editor di cookie, come Advanced Cookie Manager (di nuovo, componente aggiuntivo installabile facilmente tramite Firefox)
Sul computer A con firefox e firebug, accedi al tuo account Twitter sul sito non-https. Una volta effettuato l'accesso, apri Firebug e guarda la riga "GET twitter.com". Quando lo espandi, guarda sotto la sezione Intestazioni di risposta e trova Set-Cookie. Lì troverai un cookie chiamato _twitter_sess. Evidenzia e copia il valore (fino al punto e virgola).
Ora apri Firefox con il gestore di cookie avanzato sul computer B e vai alla pagina di login di Twitter. Apri Advanced Cookie Manager e filtra per twitter.com. Una volta trovato il dominio twitter.com e il suo elenco di cookie, vedrai un cookie chiamato _twitter_sess. Cancellalo. Ora crea un nuovo cookie con il nome "_twitter_sess", percorso "/" e "Valore" il valore di _twitter_sess dall'altro computer. Salva il cookie.
Ora chiudi il gestore dei cookie e torna alla pagina di login di Twitter, aggiorna la pagina e bam, sei a posto.
Ora immagina solo un modo intelligente per ottenere la sessione di qualcun altro (open wifi, xss) e questo è un modo di fare il sequestro di sessione.