Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
May 2024
SunMonTueWedThuFriSat
   1234
567891011
12131415161718
19202122232425
262728293031 

Calendar Calendar

Liện Hệ

 dailongcomputer_printer

Thống Kê
Hiện có 6 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 6 Khách viếng thăm :: 1 Bot

Không

[ View the whole list ]


Số người truy cập cùng lúc nhiều nhất là 627 người, vào ngày Sat Dec 11, 2010 9:11 pm
Statistics
Diễn Đàn hiện có 3728 thành viên
Chúng ta cùng chào mừng thành viên mới đăng ký: khongluibuoc882

Tổng số bài viết đã gửi vào diễn đàn là 404 in 379 subjects
Kho Phần Mềm
Đọc trộm Yahoo Mail với Ferret, Cookie Editor & Cain Logo15
Gallery


Đọc trộm Yahoo Mail với Ferret, Cookie Editor & Cain Empty

Đọc trộm Yahoo Mail với Ferret, Cookie Editor & Cain

Go down

Đọc trộm Yahoo Mail với Ferret, Cookie Editor & Cain Empty Đọc trộm Yahoo Mail với Ferret, Cookie Editor & Cain

Bài gửi by Admin Sat Aug 22, 2009 9:25 am

Đọc trộm Yahoo Mail với Ferret, Cookie Editor & Cain


Với sự trợ giúp của một số phần mềm như Cain ("đầu độc" ARP cache), ta có thể dễ dàng sniff được username & password của các ứng dụng trong môi trường Switch. Nhưng để làm điều này việc bắt gói phải thực hiện trước quá trình đăng nhập của user. Vậy nếu user đã đăng nhập rồi thì có thể nào vào được các tài khoản này?

Đối với HTTP, sau việc đăng nhập thành công, để không phải hỏi lại nhiều lần thông tin đăng nhập. Web server sẽ lưu xuống máy client những thông tin cần thiết để kiểm tra lại, các thông tin lưu này được gọi cookie. Các cookie sẽ khác nhau ở từng website và do người lập trình thiết lập. Và ngoài thông tin xác thực user cookie còn có thể mang nhiều giá trị khác mà người thiết kế muốn.

Mỗi cookie lưu trên máy Client gồm các thông tin:
Name, Content, Domain, Path, Expire date.

Vậy nếu có được các cookie có giá trị, ta có thể kết nối đến Server với tư cách user sở hữu cookie đó.

Đoạn Demo sau minh họa quá trình này. Chi tiết:
1. User đăng nhập vào Yahoo Mail
2. Attacker dùng Cain để ARP spoofing.
3. Sniff cookie với ferret và lưu lại với file hamster.txt
4. Add cookie vào firefox với add-on Cookie Editor
5. Login
Admin
Admin
Ban Quản Trị
Ban Quản Trị

Dog
Tổng số bài gửi : 993
Số Điễm : 2909
Join date : 18/08/2009
Age : 41
Đến từ : Quảng Ngãi

https://dailong.forum-viet.net

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết