腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
用户可编辑的HTML保护(tumblr类似)
、
、
我希望我的服务有这样一个特性:作者可以完全定制页面,但不能
窃取
用户的
cookie
。 用户仍然在每个子域上进行身份验证(如何?
浏览 2
提问于2013-04-28
得票数 7
2
回答
Cookie
是否在HTTPS连接中被标记为安全?
、
、
、
、
我的问题是,如果我以HTTPS连接托管我的网站,那么该
cookie
是否仍然可能被攻击者
窃取
,以便在中间攻击中执行man??那么HTTPS连接中是否还存在这种风险呢?或者如何使其更安全,使攻击者不能
窃取
cookie
?
浏览 3
提问于2021-08-23
得票数 0
1
回答
你能用入侵攻击来偷会话饼干吗?
、
、
、
大多数关于漏洞漏洞的讨论都是关于
窃取
基于会话的CSRF令牌。但是,如果您可以
窃取
基于会话的令牌,那么也可以
窃取
会话令牌本身吗?在浏览器发送csrftoken
cookie
的所有请求中,浏览器还发送一个sessionid
cookie
。如果我新发现的理解是正确的,那么答案是微不足道的不。也就是说,只有在HTTP响应体中重复的用户输入与您试图
窃取
的秘密相同时,攻击才有可能发生吗? 如果这是正确的,那么它是有意义的。您可以
窃取
CSRF令牌,因为它是由用户输入的(通常是
浏览 0
提问于2015-02-27
得票数 5
回答已采纳
1
回答
Java
cookie
会话安全性
、
、
我计划使用
cookie
来跟踪用户会话。我已经把曲奇放在10分钟内过期了。 我的问题是,黑客是否能够在
cookie
过期之前从用户那里
窃取
。黑客是否可以更改
cookie
的过期日期,并在以后使用
cookie
窃取
用户会话。我只是想看看这是否可能,因为我试图保护我的网站。
浏览 6
提问于2015-07-31
得票数 0
回答已采纳
1
回答
有没有可能在没有HttpOnly的情况下通过CSRF
窃取
曲奇呢?
、
、
、
access-control-allow-credentials: true需要在授权头中设置JWT以请求所有端点还有一个按钮,当单击该按钮时,JWT将被存储为
cookie
,并且它没有HttpOnly集。我的问题是:是否有可能
窃取
这样的JWT (现在在
cookie
中)? 我有点纠结于CORS,CSR
浏览 0
提问于2022-12-27
得票数 1
回答已采纳
2
回答
如何存储jwt令牌,以便重定向到其他子域不需要凭据
、
、
、
、
我将其存储在
cookie
中,但在iPhone上,它无法工作。当重定向到其他子域时,它会要求提供密码。devCookie = jwtKey+ "=" +jwtValue+ expires + "; path=/ " document.
cookie
= devCookie;else {} }
浏览 20
提问于2020-09-07
得票数 1
1
回答
是否有必要在web应用程序中使用表单身份验证?
、
、
、
我知道的是;谢谢。
浏览 2
提问于2014-11-27
得票数 1
3
回答
CSRF双提交
Cookie
基本上是“不安全”的
、
、
从:CSRF攻击起作用,因为浏览器请求自动包含所有
cookie
,包括会话
cookie
。在我发现的一些示例代码中,基本上找到了这个算法。受害者访问应用程序: 使用某种社交媒体工程让用户点击恶意链接,其中恶意链接使用会话<em
浏览 3
提问于2021-01-22
得票数 6
1
回答
从chrome扩展访问
cookie
、
、
这是如何允许从扩展访问所有
cookie
的? 这是否意味着,任何扩展都有可能
窃取
所有的
cookie
,就像这样简单吗?那么,所有这些是否意味着,任何扩展都可以
窃取
所有
cookie
数据并将其发送到任何地方?
浏览 2
提问于2016-10-15
得票数 0
2
回答
基于
Cookie
的会话安全性
、
、
、
我需要弄清楚基于
cookie
的会话是如何工作的。我正在构建一个应用程序,我在其中对用户进行身份验证,在身份验证成功后,我将标识用户的GUID插入到会话中,然后将其作为
cookie
持久化。现在,当用户登录时,如何防止有人嗅探流量,
窃取
用户
cookie
的内容,并在自己的一端创建
cookie
,然后以该人的身份登录到我的网站?另一种情况可能是,如果我可以物理访问该用户登录的计算机,我还可以
窃取
cookie
的内容并冒充用户。
浏览 2
提问于2012-04-02
得票数 1
1
回答
ASP.NET身份会话
cookie
有多安全?
、
、
、
当然,
cookie
可能被
窃取
,会话被劫持,但是会话
cookie
的加密本身(在ASP.NET标识中)有多安全?它能用现代的硬件和一点时间来操纵吗?我之所以问这个问题,是因为我想添加一个标识组的声明,但只有在
cookie
真正安全的情况下才是安全的。否则,攻击者可以注册一个合法的帐户,然后闯入其他组,甚至不
窃取
密码。
浏览 2
提问于2014-02-21
得票数 9
回答已采纳
1
回答
偷饼干
、
、
如果“HTTPS”网站上的cookies缺少“安全”旗帜,是否有可能通过MITM
窃取
这些饼干? 如果cookies有“安全”标志,是否有可能通过“HTTP”站点通过MITM
窃取
cookie
?
浏览 0
提问于2018-06-22
得票数 0
回答已采纳
1
回答
rails会话
窃取
cookie
、
、
、
我的问题是不同的--就像当用户登录时,会话是在服务器上创建的,它向客户端(浏览器)存储一个唯一的id (浏览器),如果我复制加密签名的
cookie
和其他应用程序用来识别机器、粘贴它或在另一台机器上创建它的任何相关数据
浏览 2
提问于2015-01-26
得票数 1
2
回答
XSS
cookie
窃取
而不重定向到另一个页面
、
、
、
我知道可以通过重定向到"False“页面等来
窃取
cookie
,但是我想在不重定向另一个页面的情况下
窃取
cookie
。所以,如果你有一些留言簿,然后你把:如何在不重定向的情况下将其放入现有页面? 基本上,我想要的是当有人点击链接,抓取曲奇,并打印在当前页面的某个地
浏览 0
提问于2014-01-22
得票数 29
1
回答
iframes如何访问单独域上的
cookie
、
、
、
我无法理解iframe如何访问跨域
cookie
。例如:我有两个域abc.com和xyz.com,我在abc有一个父框架,它从xyz调用一个iframe,来自xyz的iframe有一个读取
cookie
(不只是abc.com-only)并通过postMessage如果代码在iframe中调用document.
cookie
(因为它当前加载在我的机器上)会在我的机器上发出
cookie
,而不是存储在xyz.com上的
cookie
我看过openid connect文档
浏览 0
提问于2018-06-13
得票数 0
5
回答
某个黑客能从用户那里
窃取
一个浏览器
cookie
并在网站上用这个名字登录吗?
、
、
、
读这个问题,有没有其他可供选择的自动防御机制?
浏览 7
提问于2010-03-23
得票数 31
回答已采纳
2
回答
用户配置文件上的任意
JS
允许哪些攻击向量?
、
、
考虑一个前端开发人员/设计人员托管他们的组合应用程序的站点--带有任意
JS
的页面,每个页面都托管在一个用户的独立配置文件上。污损网站(用户自己的个人资料,不感兴趣)通过提取auth
cookie
(如果auth
cookie
仅限于HTTP?)
窃取
登录用户的凭据? 伪造请求(通过在批准的域中触发POST请求)
浏览 0
提问于2020-07-21
得票数 -1
2
回答
如何存储RESTful接口的身份验证数据
、
、
、
因为它是无RESTful状态的,所以没有
cookie
和令牌。除了本地存储,我看不到解决方案,我也不喜欢它,因为它可能会被
JS
注入
窃取
。
浏览 7
提问于2020-10-08
得票数 0
1
回答
“远程”曲奇重放攻击有可能吗?
、
一旦从合法用户的会话中
窃取
了
cookie
,我可以对该用户执行“远程”
cookie
重放攻击吗?我能够在同一个系统上成功地执行
cookie
重放攻击,但是我想尝试一下,如果
cookie
重放攻击从外部系统是可能的。这个是可能的吗?
浏览 0
提问于2015-12-18
得票数 2
1
回答
使用存储的XSS
窃取
用户
cookie
、
、
我知道我可以使用存储的XSS来
窃取
用户的
cookie
,但是我不知道为什么我的代码不工作,因为为什么当另一个用户进入易受攻击的页面时,他们的
cookie
不会被记录在我的端上。
cookie
='+ escape(document.
cookie
) + '" />);</script>中输入了这个XSS注入,但是在linux终端中,我输入了nc -l -p 6790,但是我没有收到任何
cookie
。例如,如果我使用<scr
浏览 15
提问于2019-03-05
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Cookie窃取与欺骗
cookie
Cookie存储
允许访问Cookie的路径,Cookie的安全属性
JavaScript操作cookie
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券