Mình đánh cắp được file Cookie trên trình duyệt, lấy về thì mình có thể khai thác được những thông tin gì ạ?
Và khai thác như thế nào ạ?
File Cookies để làm gì?
Việc khai thác được thông tin gì thì còn tùy thuộc vào cookie đó chứa những thông tin gì.
Cho ví dụ cookie có chứa uid (username) và passhash (password đã mã hóa một chiều) của user. Bạn có thể thay 2 trường này vào trường tương ứng uid và passhash của bạn để fake cookie (giả mạo đăng nhập).
Trên lý thuyết là thế, ra thực tế khắc nghiệt hơn nhiều.
1 Like
Cầu trời bạn đừng theo bên bảo mật…
1 Like
=))) Bật cười khi đọc cmt của Itachi
1 Like
83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?