Показать сообщение отдельно

  #58  
Старый 10.05.2015, 16:43
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от Askei  

Кто-нибудь знает, как заставить жертву зайти через простое соединение?

ВК при использовании https не отправляет remixsid в небезопасном запросе, а также он хранит специальный флаг для перенаправления на https в случае открытия http ссылки. Есть один вариант, но он потребует Linux и гибкой настройки iptables (и не только) при ARP-спуфинге:

1. Резать соединения на 443/tcp порт

2. В запросах к ВК удалять кукис remixsslsid=1;

Также есть смысл просто стереть эту печеньку у клиента, добавив заголовок к ответу от сервера:

Код:
Set-Cookie: remixsslsid=deleted; path=/; expires=Thu, 01 Jan 1970 00:00:00 GMT
3. При использовании этой техники есть вероятность, что клиенту придётся перелогиниться, но я не проверял
 
Ответить с цитированием