
284
|
第
8
章
在你打算跃跃欲试之前,这套令牌已经被修改了。此处的会话标识符有一个
生存周期的限制。这也有助于防止会话劫持攻击。你可以在首部中看到创建
会话标识符的时间。这表明它被服务器检查时存在一个时间限制。如果攻击
者要获取我的会话标识符信息,他们将在有限的时间内才能使用它。此外,
使用这样的会话标识符,它应该和我的设备绑定,这意味着他不能被复制和
在其他地方使用。
会话劫持攻击以用户为目标,从而获得用户的权限。攻击要求会话标识符被
截获。这可能发生在中间人攻击中,其中拦截了数据流量。这可能意味着攻
击通过其常规流或者路由重定向对网络流量进行拦截。比如,这可以通过嗅
探攻击完成。
你可以从示例中看到商业网站采用了会话标识符。即使普通用户也不得不担
心会话劫持,因为攻击企业的目标并不总是获取系统访问权限,甚至可能不
经常被发现,有时它只是盗窃数据。如果会话标识符可能被劫持,那么你的
Amazon
帐户可用于订购可以转售的商品。你的银行账户可能会被劫持以转移
资金。这完全不是暗示当前大家对这种攻击持开放态度,特别是像亚马逊这
样的公司要求在发货信息发生任何变化之前重新验证信息。
使用代理
代理服务器用于传递请求,使得请求看上去来自代理服务器而不是来自用户
的系统。这些系统通常用于过滤请求,使得用户不会被吸引到恶意站点,或
者有时会使用与业务无关的站点。它们可以用于捕获从客户端到服务器的信
息,反之亦然,以便确保没有恶意软件入侵企业网络。
我们可以使用相同的思路执行安全测试。由于是代理服务器发送请求,然后
可以更改或删除它们 ...