会话令牌

来源:8-3 会话管理机制

慕慕3136727

2020-11-12

我拿到了别人的会话令牌,如何进行攻击啊。
比如说我拿到了1234-677784848484这个令牌,我怎么用这个令牌模拟这个用户进入它的个人中心啊
麻烦解答一下

写回答

1回答

风落几番

2020-11-12

想想会话的机制,实际上我拿到你的会话令牌,我直接把他放到请求里就可以模拟成你去修改密码,去做各种操作啊,相当于绕过了登录

0
3
慕慕3136727
回复
风落几番
哦哦,懂了
2020-11-13
共3条回复

大话HTTP协议 漫画+图解打造的编程基础课程

HTTP,如水如空气。漫画+图解,学习成体系。

1839 学习 · 82 问题

查看课程