SSLStrip con autologin [chiuso]

-1

Che cosa posso fare per annusare il traffico da SSLStrip quando l'utente ha accesso automatico al sito?

    
posta Antonio 31.10.2015 - 11:31
fonte

1 risposta

1

Poiché HTTP è un protocollo stateless ogni richiesta del client contiene informazioni che consentono al server di riprendere la sessione di accesso stabilita. Queste informazioni sono solitamente sotto forma di cookie di sessione e se si accede alla richiesta non crittografata è possibile estrarre il cookie di sessione e utilizzarlo per riprendere la sessione stabilita.

Per ulteriori dettagli, consulta l' articolo di Wikipedia sul dirottamento di sessione .

    
risposta data 31.10.2015 - 11:59
fonte

Leggi altre domande sui tag