『通信経路上に攻撃者がいる』野良WiFiスポットを考えると現実的。で、偽のhttpのサイトでcookieを設定して、本物のhttpsのサイトにさっき設定したcookieを持った状態でアクセスさせるわけか。

monjudohmonjudoh のブックマーク 2011/02/13 00:30

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

他人のCookieを操作する - T.Teradaの日記

    脆弱性検査をしていてしばしば出くわすのは、他人のCookieの値を操作できるとXSSやセッション固定等の攻撃が成功するようなWebアプリケーションです。 このようなアプリがあると、業界的には「Cookie Monsterとい...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう