здесь много знающих и мне смогут помочь суть вопроса такова что если на условном сайте произошла авторизация когда производишь навигацию по сайту его заголовки запроса однотипны в них есть токен куки и прочие строчки с иинтересными названиями вот мой вопрос если это копировать и попробовать без авторизации но со всеми параметрами заголовках сделать запрос через питон на главную страницу то я получу ли ответ как если я авторизован от того имени что производил копирования заголовка ?
да это тип атаки, если речь идет о перехвате cookie, то это возможно только через голый http, с трафик https шифруется ssl'ом
А при чем тут шифрование?
Да это про http
в https трафике можно cookie перехватить?
А где речь о перехвате? Может он сам с клиентс выгрузит
поэтому я написал "если речь идет о перехвате cookie"
зависит от сайта он может послать из-за другого ip он может послать из-за какого нибудь протухшего токена
Спасибо брачо буду пробовать тестировать )))
ssl как раз и был разработан, ибо mitm атаки когда-то весь интернет кошмарили
https://t.me/roboxv/22
можно митмить ссл
безусловно это не панацея, но заурядным сниффером нельзя
все, теперь заживем
Обсуждают сегодня