腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
会话
固定
我在上读过这篇文章,这是作者提到的攻击者如何修复
会话
的一些步骤。攻击者创建一个有效的
会话
id:他加载他想要修复
会话
的web应用程序的登录页面,并从响应中获取cookie中的
会话
id (参见图像中的第1和第2段)。,他可能维护
会话
。例如,每20分钟到期一次的
会话
,大大缩短了攻击的时间范围。因此,他不时地访问web应用程序,以保持
会话
的活力。现在攻击者将强制用户浏览器使用这个
会话
id (见图像中的第3号)。通过查看页面,受害者的浏览器将将
会话</e
浏览 2
修改于2010-05-23
得票数 2
1
回答
Java
会话
固定
在开发一个基于jsp/servlet的易受攻击的应用程序的过程中,我尝试引入
会话
固定
漏洞。参考文档,我提出了以下代码,当在servlet中使用它创建一个新
会话
时,如果它存在,应该返回现有的HTTP,否则它应该返回null。无论如何,不应该创建新的
会话
。LoginSuccess.jsp"); response.sendRedirect("error.jsp");为了测试代码,我使用tomcat 7部署了它,并测试了
浏览 0
修改于2014-11-11
得票数 9
2
回答
HTTP
会话
固定
根据维基百科的说法,攻击者马洛里有自己的SID,然后强迫Alice使用SID访问一个站点。为什么马洛里不接受爱丽丝的希德,如果她能MITM马洛里?此外,这种没有MITM的攻击是否只容易在查询字符串中受到SID的攻击?
浏览 0
修改于2016-07-20
得票数 2
回答已采纳
2
回答
这是
会话
固定
吗?
我真的不明白
会话
固定
攻击。
会话
固定
是允许攻击者劫持有效用户
会话
的攻击。攻击包括获取有效的
会话
ID (例如,连接到应用程序),引导用户使用该
会话
ID进行身份验证,然后根据使用的
会话
ID的知识劫持用户验证的
会话
。攻击者必须提供合法的Web应用程序
会话
ID,并试图让受害者的浏览器使用该
会话
ID。同时,我阅读了这份报告,安全研究人员说,该漏洞是
会话
浏览 0
修改于2016-04-22
得票数 1
回答已采纳
3
回答
会话
固定
攻击
在下列条件下,
会话
ID以HTTP的形式传播是否仍有可能执行
会话
固定
攻击?
浏览 0
修改于2012-07-20
得票数 5
1
回答
Post请求
会话
固定
我是安全领域的新手,我有一个关于
会话
固定
的基本问题。 在post请求上的Todo
会话
固定
真的是可能的吗?如果这样做了,我们如何能够制作一个url来发送到目标。
浏览 3
修改于2019-09-01
得票数 0
1
回答
会话
劫持与
会话
固定
我们的asp.net应用程序存在
会话
劫持和
会话
固定
问题。我们还实现了SSL。Response.Cookies.Add(ck);3..我正在删除
会话
变量
浏览 2
修改于2012-05-23
得票数 0
1
回答
会话
固定
与XSRF/CSRF
会话
固定
描述为:
会话
固定
是允许攻击者劫持有效用户
会话
的攻击。该攻击探索了web应用程序管理
会话
ID (更具体地说,易受攻击的web应用程序)的方式上的一个限制。
浏览 2
修改于2020-06-20
得票数 6
回答已采纳
1
回答
在cookies中使用
会话
固定
会话
在StackOverflow上有很多关于
会话
固定
的问题和答案,然而,我仍然对一件事感到困惑。人们经常建议将
会话
存储在cookie中不足以克服
会话
固定
问题,您应该在登录后轮换
会话
id。我可以想象,如果您只使用
会话
id来标识用户,您可能仍然容易受到攻击。然而,我想问一个具体的案例。 让我们假设您使用一个签名的cookie来存储整个
会话
。您不会更改
会话
id,但当您更改
会话
本身并对其进行签名时,我看不到任何利用此设计的攻击场
浏览 5
提问于2012-09-13
得票数 1
回答已采纳
1
回答
会话
重放与
会话
固定
与
会话
劫持
有人能给出
会话
固定
、
会话
重放和
会话
劫持攻击之间的明显区别吗?我读过很多文章,但在劫持
会话
和重放攻击之间还不清楚。
浏览 9
修改于2021-01-16
得票数 7
1
回答
在ruby sinatra中防止
会话
固定
ruby中的大多数
会话
固定
主题都与rails有关。sinatra中是否存在
会话
固定
漏洞?在rails中,我们通常建议在分配
会话
之前执行reset_session。我们如何在sinatra中防止
会话
固定
?
浏览 3
提问于2012-07-05
得票数 7
回答已采纳
2
回答
使用XSS的
会话
固定
使用XSS执行
会话
固定
攻击的先决条件是什么?了解条件:登录前和登录后,
会话
Id保持不变。
浏览 0
提问于2017-03-15
得票数 1
2
回答
Apache似乎导致
会话
固定
。
我使用Apache对web
会话
进行集群,并使用Spring安全性进行基于表单的身份验证。Tomcat 7.0.68 如果我在Spring配置中关闭
会话
固定
保护,如下所示: &l
浏览 3
修改于2016-04-19
得票数 1
回答已采纳
2
回答
Joomla 2.5的
会话
固定
影响:可以窃取或操作客户
会话
和cookies,这些
会话
和cookie可能用于模拟合法用户,允许黑客查看或更改用户记录,并以该用户的身份执行事务。建议的解决方案是在用户登录时更新
会话
ID,以防止
会话
固定
攻击。此修复可以在代码级别或框架级别进行,具体取决于
会话
管理功能的实现位置。 我想找个办法解决这个问题,但我还是没有成功。
浏览 3
提问于2014-09-29
得票数 1
回答已采纳
1
回答
cookie不变时测试
会话
固定
我正在测试一个web应用程序,其中cookie(
会话
ID、
会话
值)在任何时候都是相同的。即使在成功的身份验证之后,它仍然保持不变。
会话
ID以HTTP cookie的形式传播。为了研究
会话
固定
漏洞,我向我的同事发送了一个类似于http://yoursite.com/?SID=1209023的链接,因为我认为网站会自动为受害者在网站上的未来浏览分配受害者
会话
ID 1209023。但没起作用。 因此,我的应用程序不会受到这种影响,但仍然具有相同的cookie。有没
浏览 0
修改于2017-02-28
得票数 2
回答已采纳
1
回答
在java中防止
会话
固定
我们在身份验证过程中不使用
会话
。运行了应用程序扫描,发现可能存在
会话
固定
攻击。我想知道,当我们不使用
会话
时,如何修复或防止
会话
固定
?
浏览 4
修改于2012-03-19
得票数 2
回答已采纳
1
回答
Vert.x Web和
会话
固定
使用Vert.x Web处理程序是否有可能修复
会话
固定
问题(例如,在用户通过身份验证后更改
会话
id ),或者我是否必须实现自己的
会话
处理?在登录处理期间,我需要一个
会话
,但我不知道如何使用身份验证令牌创建新
会话
(或更改
会话
id)。
浏览 13
提问于2019-09-08
得票数 0
回答已采纳
4
回答
Php
会话
固定
示例及修复
我的问题是关于
会话
固定
的总结: Q1 -是否有一种方法显式地阻止站点接受任何
会话
标识符?Q2 -我没有在我的站点上使用$_GET变量,那么是否有一种方法可以防止从查询字符串接受
会话
标识符?
浏览 6
修改于2012-05-23
得票数 4
回答已采纳
1
回答
防止
会话
固定
: MAC还是Hash?
这篇博客文章描述了一种预防
会话
固定
攻击的方法(特别是ASP.Net )。其思想是
会话
id应该以可验证的方式绑定到用户的身份,这意味着给定的
会话
id对攻击者和受害者都无效。这确实意味着攻击者可以生成对给定身份有效的
会话
id,但仍然不能同时接受攻击者和受害者的
会话
id。这种方法有缺点吗?
浏览 0
提问于2015-02-03
得票数 0
2
回答
保护PHP免受
会话
固定
/劫持
无论如何,为了从抄送信息页面到验证页面获得抄送号码,我正在考虑使用
会话
,但我担心漏洞,并正在尝试调查它们(我正在阅读和)。我可以将cc号存储在
会话
中,在下一页检索它,使用它,然后使用它,几秒钟内它就会消失(还要注意,这些页面使用SSL)。)),并且考虑到我使用了这个特定的
会话
变量,这段代码容易受到
会话
固定
的影响吗?重新生成
会话
ID (在此之前还是之后?)是否有益?在这种情况下,我在session中设置了cc#?我猜是的,因为到目前为止协议是SSL,我还猜测一旦重新生成了session,我
浏览 0
修改于2017-05-23
得票数 3
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券