成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress Cookie處理流程可導致賬戶被劫持

安全 漏洞
一位Electronic Frontier Foundation (EFF)的安全工程師Yan Zhu,發現了WordPress cookie處理環節上的漏洞,WordPress會直接向服務器發送未經加密的cookie,如果這個cookie攻擊者獲取,他就會通過這個cookie登陸你的賬號。

寫在前面:

這其實就是一個cookie傳輸沒有使用https的問題,最然看似無關大局,但是在前一陣導致ebay賬戶泄露的入侵事件中,也有這種漏洞的影子。

WordPress Cookie處理流程可導致賬戶被劫持

正文:

一位Electronic Frontier Foundation (EFF)的安全工程師Yan Zhu,發現了WordPress cookie處理環節上的漏洞,WordPress會直接向服務器發送未經加密的cookie,如果這個cookie攻擊者獲取,他就會通過這個cookie登陸你的賬號。

Yan Zhu說:

當賬號登陸之后,WordPress會使用一個叫做wordpress_logged_in的cookie來判斷用戶是否已經登陸,并且使用了HTTP協議傳送這個cookie,這樣做是不安全的。

在wifi環境下我們可以使用一些嗅探工具(比如firesheep)輕易的抓取到這個cookie,使用抓取到的cookie,攻擊者就可以在受害者的wordpress上執行任何不需要再次輸入密碼的操作。

"默認情況下這個session并不會過期,它會存在3年或者更長時間" Yan還在twitter這樣說.

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2022-08-02 15:05:58

安全帳戶劫持數據

2021-03-03 07:20:57

Linux

2021-03-04 14:55:50

微軟漏洞黑客

2021-10-19 15:52:58

Tor站點劫持REvil

2015-07-16 10:49:56

2014-08-26 18:24:50

2009-05-14 09:36:19

2014-09-09 16:44:16

2025-06-06 11:27:12

2024-09-05 15:12:07

2019-02-28 07:58:57

路由器攻擊病毒

2021-02-09 00:51:30

惡意軟件黑客網絡攻擊

2020-07-24 10:35:50

量子芯片互聯網

2015-08-17 11:02:48

物聯網

2015-05-13 11:14:53

2024-02-29 16:27:09

2021-08-06 11:24:35

域名劫持網站安全網絡攻擊

2014-08-06 11:24:24

Elasticsear劫持掛馬

2009-07-14 10:12:24

2023-06-26 15:20:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久草中文在线 | 欧美日韩一区二区三区视频 | 999久久久久久久久 国产欧美在线观看 | 成人a在线 | 中文字幕成人免费视频 | 精品一区二区三区在线视频 | 国产综合av | 日韩免费高清视频 | 久久av网 | 国产精品国产a级 | 久久精品国产99国产精品 | 91看片在线 | 欧美猛交 | 亚洲人在线 | 国产精品视频久久久 | 免费在线视频精品 | 91精品国产91久久综合桃花 | 91 在线 | 一区精品视频 | 亚洲精品成人免费 | 国产精品99久久久久久www | 亚洲高清在线 | 国产精品一区二区日韩 | 九七午夜剧场福利写真 | 91久久久久久久久久久久久 | www.国产一区 | 一级做a | 国产精品视频一二三区 | 久久av一区二区三区 | 超碰av免费 | 国产精品久久国产精品久久 | 日日摸夜夜添夜夜添特色大片 | 亚洲免费福利视频 | av国产精品 | 国产成人久久精品一区二区三区 | 毛片.com | 久久久免费在线观看 | 久久久人成影片一区二区三区 | 国产精品久久久久久一区二区三区 | 免费成人高清在线视频 | 福利片在线观看 |