궁금해서 적어봅니다.
제가 테스트를 못해봐서요.
쿠키에 관해 다들 아시죠?
1.쿠키는 해당 도메인에서만 읽을수 있다.
2.쿠키는 상위디렉토리는 읽지 못한다.(패스를 따로 지정하지 않을경우)
3.시간을 설정해 놓으면 클라이언트에 남아 유효하다.. 등등..
근데 제가 궁금한건.
1번입니다.
만약 2대의 pc를 로컬로 연결해서 한대에 네임서버를 셋팅한후에 공격하고자 하는 도메인
을 똑같이 셋팅해서 루트경로'/'로 쿠키를 주게 되면.. 뚤릴수 있는가 해서요.
물론 쿠키 변수명을 안다는 전제하에서요.
예를 들어
daum.net 을 공격하기 위해..
로컬로 daum.net의 네임서버를 만드는 겁니다.(랜으로 연결)
그리고 이 서버에서 제 pc에 쿠키를 유효하게 주는거죠.
그럼 실제 daum.net에서 쿠키가 있다고 인식을 하는지 궁금하군요.
물론 쿠키변수명을 알고 똑같이 줘야겠죠..
이게 가능하다면.. 오픈소스를 사용한다면 모두 쿠키명을 바꿔줘야 할거 같은데..
걍 제 생각이었습니다--헐...