bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


robatori_sessio_web

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
robatori_sessio_web [2022/01/24 11:15]
enrique_mieza_sanchez [Robatori de sessió PHP amb Wordpress]
robatori_sessio_web [2022/10/14 08:23] (actual)
enrique_mieza_sanchez [Robatori de sessió o session hijack]
Línia 6: Línia 6:
 La manera més efectiva d'evitar aquesta vulnerabilitat és disposar de certificats HTTPS vàlids. Amb aquesta mesura seria molt difícil interceptar les cookies. La manera més efectiva d'evitar aquesta vulnerabilitat és disposar de certificats HTTPS vàlids. Amb aquesta mesura seria molt difícil interceptar les cookies.
  
-{{tag> #FpInfor #Ciber #Ceti #CiberMp03 #CetiMp03 #Daw #DawMp07 }}+{{tag> #FpInfor #Ciber #Ceti #CiberMp03 #CetiMp03 #CiberMp05 #CetiMp05 #Daw #DawMp07 }}
  
  
Línia 15: Línia 15:
 Requisits: Requisits:
   * Dos navegadors diferents amb les eines de desenvolupador activades.   * Dos navegadors diferents amb les eines de desenvolupador activades.
 +    * També pots agafar una pestanya d'un navegador en mode incògnit (equival al navegador A) i una altra pestanya normal (navegador B).
   * Una instal·lació de Wordpress pròpia.   * Una instal·lació de Wordpress pròpia.
  
 <WRAP todo> <WRAP todo>
 Guia: Guia:
-  - Obrir 2 navegadors diferents A i B (o dues sessions privades d'un).+  - Obrir 2 navegadors diferents A i B (al menys ha funcionat amb A=chromium i B=firefox)
   - Obrir sessió Wordpress i logar-se al navegador A.   - Obrir sessió Wordpress i logar-se al navegador A.
   - Visualitzar main page al navegador B.   - Visualitzar main page al navegador B.
robatori_sessio_web.1643022947.txt.gz · Darrera modificació: 2022/01/24 11:15 per enrique_mieza_sanchez