首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SSLStrip加自体精

SSLStrip加自体精
EN

Security用户
提问于 2015-10-31 10:31:03
回答 1查看 102关注 0票数 -1

当用户自动登录到站点时,我能做些什么来嗅探SSLStrip的流量?

EN

回答 1

Security用户

发布于 2015-10-31 10:59:01

由于HTTP是一个无状态协议,来自客户端的每个请求都包含允许服务器恢复已建立的登录会话的信息。此信息通常以会话cookie的形式出现,如果您访问未加密的请求,则可以提取会话cookie并使用它接管已建立的会话。

有关更多细节,请参见维基百科关于会话劫持的文章

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/104237

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档