Вопросы с меткой [session-hijacking]

Руководство по использованию метки session-hijacking отсутствует.

5
голосов
4ответа
375 показов

Что я могу сделать, чтобы защитить себя от Firesheep?

Вчера в чате SU было сказано, что недавно выпущенный плагин FF Firesheep позволяет злоумышленнику очень легко (очевидно, уже трудно) просто заняться сеансом sidejack другого пользователя. Это ...
2
голоса
1ответ
5k показов

Как запустить приложение в существующем сеансе

Когда запускается запланированное задание, я хотел бы открыть окно Powershell на своем рабочем столе, чтобы отслеживать файл журнала и наблюдать за ходом выполнения. В частности, я хотел бы, чтобы ...
1
голос
1ответ
139 показов

Что следует учитывать при покупке частного VPN?

Я часто полагаюсь на общедоступные беспроводные соединения, когда нахожусь в дороге, поэтому, чтобы минимизировать риск перехвата сеанса и перехватчиков пакетов, я бы хотел начать маршрутизацию всех ...
1
голос
3ответа
4k показов

Уязвимость в Yahoo Mail, приводящая к получению писем без темы и единой ссылки

В последнее время я получал случайные электронные письма от друзей с Yahoo Mail (или sbcglobal.net, который использует Yahoo Mail) без темы и некоторого случайного URL, на который я не собираюсь ...
1
голос
1ответ
1k показов

MITM-атака, Replay Attack, перехват TCP-сессии

Я читал в Интернете о типах атак на компьютерную систему, и я не могу различить MITM, Replay и TCP Session Hijacking. Они кажутся одинаковыми. Обнюхивать данные, изменять их, повторно передавать. ...
1
голос
2ответа
763 показов

Возможен ли угон сессий Facebook при физическом доступе к компьютеру?

Я испытал такие программы , как SSLstrip или dSploit что угнать сессию Facebook. Это так: если пользователь входит в систему и компьютер, на котором запущена программа-перехватчик (например, ...
1
голос
1ответ
194 показов

Попытка ssh на один сервер из двух разных сетей приводит к двум разным отпечаткам RSA

Попытка подключиться к удаленному серверу effingham.dreamhost.com через ssh из сети моей компании привела к тому, что ssh выдает ошибку о несоответствии отпечатков пальцев RSA, поэтому я проверил и ...
0
голосов
2ответа
488 показов

OS X 10.6: запретить не-VPN-подключения по беспроводной сети?

С недавним ростом осведомленности об угоне HTTP-сессий, серфинг в интернете в общественной беспроводной сети стал довольно опасным. В моем университете беспроводная сеть полностью открыта - никакого ...
0
голосов
2ответа
488 показов

Завершает ли выход из системы сеанс на стороне сервера?

Когда я захожу на веб-сайт, на сервере создается активный сеанс, и мой браузер сохраняет свое состояние "вошел в систему", отправляя идентификатор этого сеанса на сервер при каждом запросе. Проблема ...
0
голосов
1ответ
1k показов

относительно фильтров Firesheep

Я скачал его, чтобы проверить, так как концепция (показывающая, что многим веб-сайтам нужно переходить на SSL) была довольно крутой. Мне было интересно, однако, что это за фильтр и чем tcp port 80 ...