170 похожих чатов

Мужики необходимо подтвердить теорию не располагаю временем проверить данное уверен

здесь много знающих и мне смогут помочь суть вопроса такова что если на условном сайте произошла авторизация когда производишь навигацию по сайту его заголовки запроса однотипны в них есть токен куки и прочие строчки с иинтересными названиями вот мой вопрос если это копировать и попробовать без авторизации но со всеми параметрами заголовках сделать запрос через питон на главную страницу то я получу ли ответ как если я авторизован от того имени что производил копирования заголовка ?

16 ответов

22 просмотра

да это тип атаки, если речь идет о перехвате cookie, то это возможно только через голый http, с трафик https шифруется ssl'ом

Tishka17
А при чем тут шифрование?

в https трафике можно cookie перехватить?

Deleted
в https трафике можно cookie перехватить?

А где речь о перехвате? Может он сам с клиентс выгрузит

Tishka17
А где речь о перехвате? Может он сам с клиентс выг...

поэтому я написал "если речь идет о перехвате cookie"

зависит от сайта он может послать из-за другого ip он может послать из-за какого нибудь протухшего токена

⋒∑Ô⅙##-👁‍🗨™️💱 Автор вопроса
Deleted
да это тип атаки, если речь идет о перехвате cooki...

Спасибо брачо буду пробовать тестировать )))

ddpvfpd
mitm

ssl как раз и был разработан, ибо mitm атаки когда-то весь интернет кошмарили

​​https://t.me/roboxv/22

ddpvfpd
можно митмить ссл

безусловно это не панацея, но заурядным сниффером нельзя

Maxim Kolesnikov
​​https://t.me/roboxv/22

все, теперь заживем

Похожие вопросы

Обсуждают сегодня

#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
Гляньте, че бывает: Сегодня по одному проекту одной вебстудии делал проект небольшой, на их хостинге. На Modx revo. В определенный момент , работая в админке, вдруг перестал р...
Artem
7
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
12
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Карта сайта