Логин:
Пароль:
Дата: 19.09.2011 - Время: Пусто
LLLLL Stanleypt(38), Korbmymn(46), Kattusacit(42), Antonedix(49), shkaflonk(38), ThurmanSoum(49), Frnolieraf(40), Thomasfurl(49), Rdpsliw(46), MartinCak(48), PhillipDag(39), Doktormmxgyu(36), Harveyjef(41), Lorenzokl(36), dechecOrag(38), valervanok(40), MarkysPoit(37), FullpronKn(39), MartinTISP(49), Aitbeite(40), AseckaliJak(41), staronezvon(40), kuftrryDyego(46), CazTus(49), Davidmum(46), C3ibeite(41), C8jbeite(44), Jdasondwere(48), MichaelLor(43), XeniaGen(44), [Полный список]
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Men_mencky  
Форум о безопасности в сети | Хакерок » Безопасность » Интернет безопасность » Куки и виды мошеничества с ними
Куки и виды мошеничества с ними
Sanek_ProoverДата: Воскресенье, 13.02.2011, 15:12 | Сообщение # 1
Рядовой
Группа: Проверенные
Сообщений: 7
Награды: 2
Репутация: 4
Статус: Offline
Ку́ки— небольшой фрагмент данных, созданный веб-сервером или веб-страницей и хранимый на компьютере пользователя в виде файла, который веб-клиент (обычно веб-браузер) каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. Применяется для сохранения данных на стороне пользователя, на практике обычно используется для:
-аутентификации пользователя;
-хранения персональных предпочтений и настроек пользователя;
-отслеживания состояния сессии доступа пользователя;
-ведения статистики о пользователях.

Бывают разные виды мошеничества с куками:

Кража куки

Во время нормальной эксплуатации сервер и браузер пользователя постоянно обмениваются куки. Поскольку куки могут содержать конфиденциальную информацию (имя пользователя, условия доступа и т. д.), их содержимое не должно быть доступно другим. Кража куки — это акт несанкционированного перехвата куки посторонними.

Куки могут быть украдены другим компьютером, читающим трафик сети.

Куки могут быть украдены с помощью анализа трафика — это называется взломом сессии. Сетевой трафик может быть перехвачен и прочитан не только его отправителем и получателем (особенно в публичных сетях Wi-Fi). Этот трафик включает в себя и куки, передаваемые через незашифрованные HTTP-сессии. Там, где сетевой трафик не шифруется, злоумышленники могут прочесть сообщения пользователей сети, в том числе их куки, используя программы, называемые сниферами.

Эта проблема может быть решена путём установления между пользователем и сервером шифрованного соединения с использованием протокола HTTPS. Сервер также может использовать специальный флаг при установке куки, после чего браузер будет передавать их только по надёжному каналу, например, через SSL-соединение.

Однако большое число веб-сайтов, даже использующих безопасные HTTPS-сессии для идентификации пользователя, затем отправляют куки и другие данные более простым незашифрованным HTTP-соединением. Злоумышленники могут легко перехватить куки других пользователей и использовать их на соответствующих веб-сайтах.

Межсайтовый скриптинг: куки должны обмениваться лишь между сервером и клиентом, а отправляются третьей стороне.

Для того чтобы гарантировать передачу куки только через HTTPS-сессию, куки должны иметь атрибут Secure.

Другой способ кражи куки — межсайтовый скриптинг и несанкционированная отправка куки на серверы, которые не должны получать их. Современные браузеры могут исполнять фрагменты кода, полученные с сервера. Если куки доступны во время этого исполнения, их содержимое может в той или иной форме оказаться на серверах, которые не должны получать к ним доступ. Шифрование куки не поможет в этом случае.

Следующий вид межсайтового скриптинга, как правило, используют на сайтах, где пользователям разрешено отправлять сообщения с HTML-содержимым. При вставке соответствующего PHP/Javascript -кода в сообщение атакующий может получить куки других пользователей.

Эти атаки можно предотвратить установкой флага HttpOnly, делающей куки недоступными для скриптов со стороны клиента. Тем не менее, веб-разработчики должны предусматривать защиту от межсайтового скриптинга на стадии разработки веб-сайтов.

Подмены куки

Подмена куки: атакующий отправляет серверу подложные куки, возможно изменив легитимные куки, ранее полученные от сервера.

Хотя теоретически куки должны сохраняться и отправляться назад на сервер неизменными, злоумышленник может изменить их содержимое перед отправкой. К примеру, куки могут содержать общую сумму, которую пользователь должен уплатить за свои покупки; изменив это значение, злоумышленник сможет заплатить меньше установленной суммы. Процесс изменения содержимого куки называется подменой куки.

Для защиты от подобных атак большинство веб-сайтов хранят в куки лишь идентификатор сессии — случайно сгенерированное число или набор символов, используемое для определения сессии, в то время как вся другая информация хранится на сервере. В этом случае подмена куки значительно затрудняется.

Если мошеник получит ваши куки, считайте вы распрощаетесь с аккаунтами везде где только можно.





Сообщение отредактировал Sanek_Proover - Воскресенье, 13.02.2011, 15:13
 
RuslanMahДата: Воскресенье, 19.02.2017, 10:56 | Сообщение # 2
Рядовой
Группа: Пользователи
Сообщений: 10
Награды: 0
Репутация: 0
Статус: Offline
https://www.youtube.com/channel/UC0A5GsvI1buxwQQjBgh_elw - посылки из китая

[url=https://www.youtube.com/channel/UC0A5GsvI1buxwQQjBgh_elw]посылка из китая[/url]
 
BileTwidgeTexДата: Пятница, 20.07.2018, 00:42 | Сообщение # 3
Лейтенант
Группа: Пользователи
Сообщений: 47
Награды: 0
Репутация: 0
Статус: Offline
Mylene! Download: [url

Добавлено (22.07.2018, 16:23)
---------------------------------------------
Mylene!
Download: http://1j9i.info/web-originals/Parenting_30619/ - Parenting .
CAPTAIN AMERICA AND BLACK WIDOW 640 Final Issue (Nahga-Empire)
Download: http://honkytonkhospitality.com/la-mort-dans-lame-vf-streaming/ - La Mort dans lГ‚me .
Movies.com
Download: http://xn--azbuuk-zua.com/rising-star - Rising Star .
Dawn.of.the.Planet.of.the.Apes.2014.DVDRip.XviD-EVO
Download: http://aiksanenterprise.com/2013-movies/romeo-and-juliet-2013-movie-free-download-720p-bluray/ - Romeo And Juliet 2013 Movie Free Download 720p BluRay .
?????(???) Ch11 [2015-03-13 - [HDTV-MP4 - [???? -

Добавлено (23.07.2018, 22:07)
---------------------------------------------
Mylene!
Download: http://expdroid.com/torrent/823375/gants-o-gantz-o-2016-hdrip-ot-freerutor-p - Ганц: О / Gantz: O (2016) HDRip от FreeRutor | P .
The Good, The Bad, and Pokemon GO!
Download: http://leadinglaptops.com/actor/zhuangzhuang-tian/ - Zhuangzhuang Tian .
[?? - ????: ??? ???? ??? Assassination.Classroom.Th…
Download: http://waterrestofast.net/forumdisplay.php?2355-Khamooshi&s=7e21565dc2b3a06f6c8a79cce97efd76 - Khamooshi .
True Memoirs of an International Assassin 720p Torrent
Download: http://o-disain.com/seriale,217,mad-love-2010.html - Mad Love (2010) .
Sonivox DVI Fender Precision Bass VST(A)

Добавлено (23.07.2018, 23:00)
---------------------------------------------
Mylene!
Download: http://getcloudmango.biz/nashe_kino - Российские фильмы .
Great Barcode Generator
Download: http://s4series.com/rubrique/31/auteur/1774/sonia-baretti - Sonia Baretti .
Absolutely Fabulous The Movie DVDRip XviD-EVO[SN -
Download: http://win4loose.com/category/cardinal/ - Cardinal .
la legende de zatoichi
Download: http://cratosslot95.com/streaming-serie-gratuit/unreal/saison-1-complet/episode-8 - Г©pisode 8 streaming .
maps of meaning the architecture of belief pdf

Добавлено (26.07.2018, 15:46)
---------------------------------------------
Mylene!
Download: http://skydronesfun.com/actors/Edie+Falco.html - Edie Falco .
The Mentalist
Download: http://mectrust.org/iron-men-en-streaming/ - regarder un Film .
??(15)
Download: http://statereum.net/torrent/jeu-vidГ©o/sony/283786-ps4+the+binding+of+isaac+afterbirth+eur - [PS4 - The Binding Of Isaac Afterbirth + (EUR) .
Build a Responsive Website with HTML5, CSS3 and Bootstrap 4 (2016)
Download: http://realmusclex.com/apps/apps/windows/367333-video2brain-meine-rechte-und-pflichten-in-sozialen-netzwerken - 18.07.1818:34 Uhr Video2Brain - Meine Rechte und Pflichten in sozialen Netzwerken 0 / 0462 Hits VID P2P DDL 0 Kommentare .
Our Threesome Fantasy XXX DVDRip x264-Fapulous

Добавлено (01.08.2018, 09:51)
---------------------------------------------
Mylene!
Download: http://coincheckup.net/series/how-to-get-away-with-murder.html - How to Get Away with Murder20183 seizoenen43 min .
ZOOTOPIA – HD 720p DUBLADO ONLINE
Download: http://deeventfotograaf.be/descargar-la-oveja-shaun-la-pelicula-latino.html - La Oveja Shaun: La Pelicula .
cherub new guard pdf
Download: http://guineapigcagestore.com/book/1378857641/true-roots - True Roots .
Risen 2016 720p WEBRip 2CH x265 HEVC-PSA mkv
Download: http://gamingmantri.com/movies/watch-online-howrah-bridge-telugu-2018-full-movie-download.html - Howrah Bridge Telugu (2018) (HDScr) .
Супергърл

 
Форум о безопасности в сети | Хакерок » Безопасность » Интернет безопасность » Куки и виды мошеничества с ними
  • Страница 1 из 1
  • 1
Поиск: