[Question] Phần đăng nhập chưa đc mã hoá thì phải ? |
17/07/2006 12:35:38 (+0700) | #1 | 7367 |
p405
Member
|
0 |
|
|
Joined: 26/06/2006 01:12:34
Messages: 7
Offline
|
|
hì chả là thế này ,tò mò nghịch ngợm e dùng ethereal thử kiểm tra coi xem thế nào thì thấy khi mình đăng nhập lên thì hoàn toàn username và password k đc bảo toàn....
POST /hvaonline/jforum.html HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/msword, application/vnd.ms-excel, */*
Referer: http://hvaonline.net/hvaonline/user/login.html
Accept-Language: en-us
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
Host: hvaonline.net
Content-Length: 154
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: JSESSIONID=9E34C50B6FA2AD4E9FDA06730B02BBB0; neun6e65756e=6e65756e5540314.734004436e65756e6; jforumUserHash=null; jforumAutoLogin=null; jforumUserId=1
module=user&securityHash=91cc2a3eef483e7fb6007815670304ec&action=validateLogin&username=p405&password=xxx&wwwect=&login=%C4%90%C4%83ng+nh%E1%BA%ADpHTTP/1.1 302 Moved Temporarily
Date: Sun, 16 Jul 2006 16:31:03 GMT
E Không biết câu hỏi của mình có phải ngớ ngẩn không nhưng giả dụ như có 1 ai đó ngồi hàng net và sniffer toàn bộ thì sẽ ra sao nhỉ ? Những ai trong hàng đó vô hva và login thì tẹt tẹt
Ở 1 số forum có chế độ mã hoá md5 với cái này ,nên chăng hva cũng nên làm như thế ?
Một ý kiến mạo muội của đàn em hì.x |
|
|
|
|
[Question] Phần đăng nhập chưa đc mã hoá thì phải ? |
17/07/2006 19:05:45 (+0700) | #2 | 7382 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
p405 wrote:
hì chả là thế này ,tò mò nghịch ngợm e dùng ethereal thử kiểm tra coi xem thế nào thì thấy khi mình đăng nhập lên thì hoàn toàn username và password k đc bảo toàn....
POST /hvaonline/jforum.html HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/msword, application/vnd.ms-excel, */*
Referer: http://hvaonline.net/hvaonline/user/login.html
Accept-Language: en-us
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
Host: hvaonline.net
Content-Length: 154
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: JSESSIONID=9E34C50B6FA2AD4E9FDA06730B02BBB0; neun6e65756e=6e65756e5540314.734004436e65756e6; jforumUserHash=null; jforumAutoLogin=null; jforumUserId=1
module=user&securityHash=91cc2a3eef483e7fb6007815670304ec&action=validateLogin&username=p405&password=xxx&wwwect=&login=%C4%90%C4%83ng+nh%E1%BA%ADpHTTP/1.1 302 Moved Temporarily
Date: Sun, 16 Jul 2006 16:31:03 GMT
E Không biết câu hỏi của mình có phải ngớ ngẩn không nhưng giả dụ như có 1 ai đó ngồi hàng net và sniffer toàn bộ thì sẽ ra sao nhỉ ? Những ai trong hàng đó vô hva và login thì tẹt tẹt
Ở 1 số forum có chế độ mã hoá md5 với cái này ,nên chăng hva cũng nên làm như thế ?
Một ý kiến mạo muội của đàn em hì.x
Phần này sẽ được điều chỉnh sớm. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Phần đăng nhập chưa đc mã hoá thì phải ? |
19/07/2006 17:32:54 (+0700) | #3 | 7925 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
Diễn đàn đã điều chỉnh để buộc thành viên đăng nhập xuyên qua ssl.
Thân mền. |
|
What bringing us together is stronger than what pulling us apart. |
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|