>> Read No. 7635 article  
[보안] 쿠키 보안에 관한 논의(네임서버를 구축시)

등록 2000-10-06 13:30:00     조회 1
이름 궁금    

궁금해서 적어봅니다.
제가 테스트를 못해봐서요.
 쿠키에 관해 다들 아시죠?
 1.쿠키는 해당 도메인에서만 읽을수 있다.
2.쿠키는 상위디렉토리는 읽지 못한다.(패스를 따로 지정하지 않을경우)
3.시간을 설정해 놓으면 클라이언트에 남아 유효하다.. 등등..
 근데 제가 궁금한건.
1번입니다.
 만약 2대의 pc를 로컬로 연결해서 한대에 네임서버를 셋팅한후에 공격하고자 하는 도메인
을 똑같이 셋팅해서 루트경로'/'로 쿠키를 주게 되면.. 뚤릴수 있는가 해서요.
물론 쿠키 변수명을 안다는 전제하에서요.
 예를 들어
daum.net 을 공격하기 위해..
로컬로 daum.net의 네임서버를 만드는 겁니다.(랜으로 연결)
그리고 이 서버에서 제 pc에 쿠키를 유효하게 주는거죠.
 그럼 실제 daum.net에서 쿠키가 있다고 인식을 하는지 궁금하군요.
물론 쿠키변수명을 알고 똑같이 줘야겠죠..
 이게 가능하다면.. 오픈소스를 사용한다면 모두 쿠키명을 바꿔줘야 할거 같은데..
 걍 제 생각이었습니다--헐...
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.26 초 ] 작업시간: [ 0.92 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789772390
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.