Trao đổi với tôi

http://www.buidao.com

12/23/09

[Hacking] Session Hijacking

Tony đáp ứng lời yêu cầu của Hero luôn
tut này tony do chính làm đó nhé. Mời mọi ng tham khảo có gì cùng thảo luận.

Nói xíu về nguyên tắc xí:

Client <------------------------------> Server
..................|
................. |
.............Attacker

Khi mà client telnet tới Server thì bị Attacker scanphát hiện và dùng tool để oánh bật client ra khỏi session đó và chiếm quyền đều khiển trên session đó ( client thì cứ tưởng do mạng chập chờn hay .... và re-login trở lại) Còn attacker thì kiểm soát dc server do có session của client mà vừa cướp dc.

nói chung là thế có gì mọi ng cùng vào thảo luận nhé.

Linkdown Video tut here

Link: http://www.forumhacker.net/h@ck/showthread.php?t=521