
10.05.2015, 16:43
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами:
8115446
Репутация:
125
|
|
Сообщение от Askei
Кто-нибудь знает, как заставить жертву зайти через простое соединение?
ВК при использовании https не отправляет remixsid в небезопасном запросе, а также он хранит специальный флаг для перенаправления на https в случае открытия http ссылки. Есть один вариант, но он потребует Linux и гибкой настройки iptables (и не только) при ARP-спуфинге:
1. Резать соединения на 443/tcp порт
2. В запросах к ВК удалять кукис remixsslsid=1;
Также есть смысл просто стереть эту печеньку у клиента, добавив заголовок к ответу от сервера:
Код:
Set-Cookie: remixsslsid=deleted; path=/; expires=Thu, 01 Jan 1970 00:00:00 GMT
3. При использовании этой техники есть вероятность, что клиенту придётся перелогиниться, но я не проверял
|
|
|