رفتن به مطلب

Session hijacking در php چیه ؟ و راه مقابله با اون چیه ؟


پست های پیشنهاد شده

یک تعریف ساده به نقل از سایت cyber-guard :

در این روش نفوذگر از طریق packetهای TCP/IP اطلاعات رد و بدل شده را به روش استراق سمع دریافت و از آن کلید جلسه را استخراج می‌کند.

خوب تعریف خیلی ساده است.تو این روش جمع آوری اطلاعات بر اساس اطلاعاتی است که بین دو سیستم رد و بدل می شود.خوب حالا برای جلوگیری از چنین کاری باید ابتدا امنیت دو سیستم ها را تامین کنید و بعد درگاه https استفاده کنید ، که این کار دوم باعث می شود اطلاعاتی که بین دو سیستم جا به جا می شود رمزنگاری شوند و احتمال جمع آوری اطلاعات از این روش به صفر برسد(البته نه همیشه :huh: ).

همین طوری که در عکس زیر می بینید توضیحات کاملا روشن است.

Session_Hijacking_3.JPG

تو بحث امنیت اکثر دوستان فکر می کنند که تامین امنیت خیلی خیلی سخت است ، که اصلا این طور نیست(استثنا هم هست).کافی است روش های حمله به سایت خود را پیدا کنید و یک تعریف ساده از هر روش به دست آورید آن وقت به فکر روش جلوگیری از این کار باشید.مثل روش حمله بالا

ویرایش شده توسط alireza1375
لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...