Простое и понятное видео с описанием телодвижений для сбрасывания cookie и получения
l\p в чистом виде - http://www.youtube.com/watch?v=0AaPgK1qPks
Для тех, кто не совсем понимает в чем суть.
При обычном перехвате cookie вы можете пользоваться активной сессией, но пароля от аккаунта знать не будете. Авторизация Вконтакте проходит через https и при пассивном сниффинге не позволит вычленить логин и пароль из трафика.
Интерцептер сбрасывает куки, вынуждая жертву перелогиниться и дополнительно стрипает https и вылавливает заветные данные.
l\p в чистом виде - http://www.youtube.com/watch?v=0AaPgK1qPks
Для тех, кто не совсем понимает в чем суть.
При обычном перехвате cookie вы можете пользоваться активной сессией, но пароля от аккаунта знать не будете. Авторизация Вконтакте проходит через https и при пассивном сниффинге не позволит вычленить логин и пароль из трафика.
Интерцептер сбрасывает куки, вынуждая жертву перелогиниться и дополнительно стрипает https и вылавливает заветные данные.
Комментариев нет:
Отправить комментарий