
10.05.2015, 17:07
|
|
New Member
Регистрация: 09.05.2015
Сообщений: 8
С нами:
5797046
Репутация:
0
|
|
Сообщение от binarymaster
ВК при использовании https не отправляет remixsid в небезопасном запросе, а также он хранит специальный флаг для перенаправления на https в случае открытия http ссылки. Есть один вариант, но он потребует Linux и гибкой настройки iptables (и не только) при ARP-спуфинге:
1. Резать соединения на 443/tcp порт
2. В запросах к ВК удалять кукис remixsslsid=1;
Также есть смысл просто стереть эту печеньку у клиента, добавив заголовок к ответу от сервера:
Код:
Set-Cookie: remixsslsid=deleted; path=/; expires=Thu, 01 Jan 1970 00:00:00 GMT
3. При использовании этой техники есть вероятность, что клиенту придётся перелогиниться, но я не проверял
Сразу видно знающего человека!!
Можешь подробнее расписать? я должен это попробовать)
Или может есть еще способ через телнет? или уд. рабочий стол?
|
|
|