четверг, 5 сентября 2013 г.

Видео-тутор по cookie killing'у

Простое и понятное видео с описанием телодвижений для сбрасывания cookie и получения
l\p в чистом виде - http://www.youtube.com/watch?v=0AaPgK1qPks

Для тех, кто не совсем понимает в чем суть.

При обычном перехвате cookie вы можете пользоваться активной сессией, но пароля от аккаунта знать не будете. Авторизация Вконтакте проходит через https и при пассивном сниффинге не позволит вычленить логин и пароль из трафика.
Интерцептер сбрасывает куки, вынуждая жертву перелогиниться и дополнительно стрипает https и вылавливает заветные данные.