Session_id yiyerek, uzak sunucuda giriş formunu atlayabilir?

3 Cevap php

Üçüncü parti zend şifreli sistemi (daha sonra aramalar için?) Bunun üzerinden giriş ve session_id elde edelim Web API vardır. Sonra bir görev olduğunu session_id olan giriş formunu nasıl bypass, var.

Mümkün böyle bir şey hiç mi?

3 Cevap

İşte (Kabul edilen bir cevap arar) biz sonunda ne yaptım:

http://stackoverflow.com/questions/2616425/ie-wont-start-session-from-an-iframe

Evet, denir session hijacking.

SID, sunucu zaten oturum kaçırma ve oturum ele geçirme saldırılarına tümünde tam writeup oturum zaman bir kullanıcının kimliğini doğrulamak için kullandığı şeydir çünkü Evet, oturum Identifier sahip, giriş atlayabilir burada bulunabilir: {[( 0)]}.