Hirdetés
- Milyen okostelefont vegyek?
- Honor 200 - kétszázért pont jó lenne
- Samsung Galaxy S24 - nos, Exynos
- Milyen hagyományos (nem okos-) telefont vegyek?
- MIUI / HyperOS topik
- Apple Watch
- Mobilinternet EU-n kívül, eSIM adatcsomagok használata
- Pulzust is mér az Apple AirPods Pro 3
- Samsung Galaxy Watch8 - Classic - Ultra 2025
- Samsung Galaxy S25 - végre van kicsi!
Új hozzászólás Aktív témák
-
CSorBA
őstag
válasz
Brown ügynök
#11244
üzenetére
Még a sima, alap sessionnal lenne pár kérdésem.
Ugye arról van szó, hogy a gépen a PHP SESSION id-jét egy sima Cookie-ban tárolja, pl:
PHPSESSID=valamimd5számÉs ugye a fő probléma, ha valaki megszerezné ezt az ID-t, akkor a támadó a belépett felhasználónak tudná magát mutatni. Jól értem, hogy ez az ID megszerezhető csupán a hálózati forgalom figyelésével? Vagy mindenképpen találgatós módszer van? (Lenne még több kérdésem, csak ezt tisztázni szeretném.)
Mindenesetre a támadó dolgának megnehezítése az lenne, hogy a SESSION id-n kívül figyelem mondjuk az alábbiakat:
- Figyelem a felhasználó UserAgentét.
Ezzel csak az a bajom, hogy ezt sem túl nehéz kitalálni. Mondjuk legyen win7 vagy xp alatt legfrissebb Chrome vagy Firefox. Gondolom ebben semmi egyedi nincs, csak kb ennyi adatot tárol. Igaz? Pl.: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:15.0) Gecko/20100101 Firefox/15.0.1 Itt kapásból itt vannak a legelterjedtebbek: [link]- A következő lehetőség, hogy figyelem a felhasználó IP címét.
Ez egyértelmű, azonban még sem teljesen jó.: Mi van, ha mondjuk egy létesítményen belül van a támadó és a felhasználó, és a külső IP címük ugyan az.
Illetve mi van, ha a felhasználó mobil eszközről van, és esetlegesen felváltva használ több hálózatot, így váltakozik az IP címe.
Új hozzászólás Aktív témák
- QNAP hálózati adattárolók (NAS)
- Fejhallgató erősítő és DAC topik
- GoodSpeed: Márkaváltás sok-sok év után
- Milyen okostelefont vegyek?
- Azonnali informatikai kérdések órája
- Milyen monitort vegyek?
- 5.1, 7.1 és gamer fejhallgatók
- Arc Raiders
- Diablo IV
- Honor 200 - kétszázért pont jó lenne
- További aktív témák...
- LG 50UM7450 4K WEBOS Magic Remote + ajándék!
- Segway Ninebot KickScooter D18E
- Apple Watch Ultra 3 2025 - rendelhető!
- BESZÁMÍTÁS! MSI Thin A15 B7VE Gamer notebook - R5 7535HS 16GB DDR5 512GB SSD RTX 4050 6GB WIN11
- BESZÁMÍTÁS! MSI Bravo 15 C7VF Gamer notebook - R7 7735HS 24GB DDR5 2TB SSD RTX 4060 8GB WIN11
- új akku Ár/ÉRTÉK BAJNOK! Dell Latitude 5330 i3-1215U 6magos! - 16GB 256GB 13.3" FHD 1 év garancia
- Garmin USB ANT Stick jeladó eladó
- GYÖNYÖRŰ iPhone 13 mini 128GB Starlight -1 ÉV GARANCIA -Kártyafüggetlen, MS3893, 100% Akkumulátor
- Lejárt a gyártói garancia? Mi tovább támogatjuk az IT infrádat!
- Huawei P30 Lite / 4/128GB / Kártyafüggetlen / 12Hó Garancia
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest


