Выявить уязвимости веб-сервера с помощью файлов cookie - PullRequest
0 голосов
/ 20 ноября 2018

Это был вопрос экзамена, который задавал нам преподаватель курса.Вопрос был в том, возможно ли распознать уязвимости веб-сервера с помощью файла cookie, установленного на компьютере?Это общий вопрос.Пожалуйста, ответьте, если знаете.

1 Ответ

0 голосов
/ 21 ноября 2018

Короче говоря - Да.

Во время периодов разведки и сканирования тестов на проникновение довольно часто полезно проверить, какие файлы cookie сохраняются, поскольку они обеспечивают широкий вектор атаки.

ДляПримеры атак, таких как CSRF-атаки, могут быть использованы из незащищенного файла cookie аутентификации.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...