Hirdetés
- Külső merevlemezek - USB, eSATA, FireWire HDD
- Milyen monitort vegyek?
- Mégis mi értelme az Xbox PC-nek, ha limitálja a hardverválasztékot?
- E-book olvasók
- Fejhallgató erősítő és DAC topik
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- AMD Navi Radeon™ RX 9xxx sorozat
- CPU léghűtés kibeszélő
- OLED TV topic
Új hozzászólás Aktív témák
-
CSorBA
őstag
válasz
Brown ügynök #11244 üzenetére
Még a sima, alap sessionnal lenne pár kérdésem.
Ugye arról van szó, hogy a gépen a PHP SESSION id-jét egy sima Cookie-ban tárolja, pl:
PHPSESSID=valamimd5számÉs ugye a fő probléma, ha valaki megszerezné ezt az ID-t, akkor a támadó a belépett felhasználónak tudná magát mutatni. Jól értem, hogy ez az ID megszerezhető csupán a hálózati forgalom figyelésével? Vagy mindenképpen találgatós módszer van? (Lenne még több kérdésem, csak ezt tisztázni szeretném.)
Mindenesetre a támadó dolgának megnehezítése az lenne, hogy a SESSION id-n kívül figyelem mondjuk az alábbiakat:
- Figyelem a felhasználó UserAgentét.
Ezzel csak az a bajom, hogy ezt sem túl nehéz kitalálni. Mondjuk legyen win7 vagy xp alatt legfrissebb Chrome vagy Firefox. Gondolom ebben semmi egyedi nincs, csak kb ennyi adatot tárol. Igaz? Pl.: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:15.0) Gecko/20100101 Firefox/15.0.1 Itt kapásból itt vannak a legelterjedtebbek: [link]- A következő lehetőség, hogy figyelem a felhasználó IP címét.
Ez egyértelmű, azonban még sem teljesen jó.: Mi van, ha mondjuk egy létesítményen belül van a támadó és a felhasználó, és a külső IP címük ugyan az.
Illetve mi van, ha a felhasználó mobil eszközről van, és esetlegesen felváltva használ több hálózatot, így váltakozik az IP címe.
Új hozzászólás Aktív témák
- Debrecen és környéke adok-veszek-beszélgetek
- Apple iPhone 15 Pro Max - Attack on Titan
- Külső merevlemezek - USB, eSATA, FireWire HDD
- Milyen monitort vegyek?
- World of Tanks - MMO
- Jogász topic
- eBay-es kütyük kis pénzért
- Mégis mi értelme az Xbox PC-nek, ha limitálja a hardverválasztékot?
- E-book olvasók
- Formula-1
- További aktív témák...
- Dell Latitude 5450 14" FHD IPS ULTRA 5 135U vPRO 12 Mag 16GB RAM 512GB NVME SSD 2028-ig Gar
- 2x LG 27GP850-B UltraGear / 1-3 ÉV GARANCIA!
- Dell Latitude 5500 i5-8365u / 16gb ddr4 / 500gb m.2 ssd / jó akku / töltő
- Kolink Rocket / Rocket Heavy / Rocket Heavy Vented / Rocket Complex mini / SFF számítógép házak
- Dell Inspiron 15 5502 i5-1135G7 /8gb ddr4 3200mhz/ 256gb ssd/ 87%-os akku / töltő
- MacBook felváráslás!! MacBook, MacBook Air, MacBook Pro
- Huawei P Smart 2019 64GB, Kártyafüggetlen, 1 Év Garanciával
- GYÖNYÖRŰ iPhone 13 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS3082
- iKing.Hu - Apple iPhone 14 Elegáns Midnight dizájn, megbízható teljesítmény 100%-os akku
- 10 GB-os RTX 3080 OEM
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest