<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>0x50sec.org &#187; cookie</title>
	<atom:link href="http://www.0x50sec.org/tag/cookie/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.0x50sec.org</link>
	<description>Focus on web security!</description>
	<lastBuildDate>Fri, 13 Jan 2012 09:23:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>交换机环境下利用ettercap盗取cookie劫持校内网认证会话</title>
		<link>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/</link>
		<comments>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/#comments</comments>
		<pubDate>Mon, 24 May 2010 03:23:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[校内网]]></category>

		<guid isPermaLink="false">http://www.0x50sec.org/?p=890</guid>
		<description><![CDATA[昨天跟某舍友下象棋，说谁输了就买雪糕给对方吃。 男子汉大豆腐，焉能言而无信，谁料在我将死对方后，对方居然真的使用了绝技，死不认帐，耍赖皮。 俺只好将其行公布于校内网，结果连我们导师都鄙视那种行为，并鼓励我用板砖拍他。其他围观者也是无不愤然谴责之。谁料这厮利用舆论机器，在校内网颠倒是非、指鹿为马。偶只好进入其校内网，断其话语权，还事实真想于大众。 本来那厮用的网页登录很容易搞到其密码，谁知最近用了个校内网客户端，从那里进入网页，也就不用登录了。这下好，搞不到密码就搞他的cookie吧，反正一样。 ettercap出场，贴图 利用ettercap进行对目标arp欺骗以及嗅探找到目标跟校内网的tcp连接 查看会话校信息找到cookie 利用tamper data修改cookie成功登录校内网，还原事实真想并修改其头像恶搞一下]]></description>
			<content:encoded><![CDATA[<p>昨天跟某舍友下象棋，说谁输了就买雪糕给对方吃。</p>
<p>男子汉大豆腐，焉能言而无信，谁料在我将死对方后，对方居然真的使用了绝技，死不认帐，耍赖皮。</p>
<p>俺只好将其行公布于校内网，结果连我们导师都鄙视那种行为，并鼓励我用板砖拍他。其他围观者也是无不愤然谴责之。谁料这厮利用舆论机器，在校内网颠倒是非、指鹿为马。偶只好进入其校内网，断其话语权，还事实真想于大众。</p>
<p>本来那厮用的网页登录很容易搞到其密码，谁知最近用了个校内网客户端，从那里进入网页，也就不用登录了。这下好，搞不到密码就搞他的cookie吧，反正一样。</p>
<p>ettercap出场，贴图</p>
<p><span id="more-890"></span><a href="http://www.0x50sec.org/wp-content/uploads/2010/05/1.png"><img class="aligncenter size-medium wp-image-891" title="1" src="http://www.0x50sec.org/wp-content/uploads/2010/05/1-300x230.png" alt="" width="300" height="230" /></a></p>
<p style="text-align: center;">利用ettercap进行对目标arp欺骗以及嗅探<a href="http://www.0x50sec.org/wp-content/uploads/2010/05/2.png"><img class="aligncenter size-medium wp-image-892" title="2" src="http://www.0x50sec.org/wp-content/uploads/2010/05/2-300x230.png" alt="" width="300" height="230" /></a>找到目标跟校内网的tcp连接<a href="http://www.0x50sec.org/wp-content/uploads/2010/05/3.png"><img class="aligncenter size-medium wp-image-893" title="3" src="http://www.0x50sec.org/wp-content/uploads/2010/05/3-300x230.png" alt="" width="300" height="230" /></a></p>
<p style="text-align: center;">查看会话校信息找到cookie</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-894" title="23" src="http://www.0x50sec.org/wp-content/uploads/2010/05/23-294x300.png" alt="" width="294" height="300" /></p>
<p style="text-align: center;">利用tamper data修改cookie成功登录校内网，还原事实真想并修改其头像恶搞一下</p>
]]></content:encoded>
			<wfw:commentRss>http://www.0x50sec.org/%e4%ba%a4%e6%8d%a2%e6%9c%ba%e7%8e%af%e5%a2%83%e4%b8%8b%e5%88%a9%e7%94%a8ettercap%e7%9b%97%e5%8f%96cookie%e5%8a%ab%e6%8c%81%e6%a0%a1%e5%86%85%e7%bd%91%e8%ae%a4%e8%af%81%e4%bc%9a%e8%af%9d/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

