2011-02-25 46 views
-1

我想知道如何捕获网络会话并修改它们。会话捕获和修改

我正在开发网站和桌面应用程序,我想知道它们是否可以使用创建或不创建的会话进行渗透。所以我想知道如何捕获会话变量以及如何修改它们。

如果可能的话,在C++C#样品代码将是巨大的。

+0

我不明白这里要问什么。 “捕获”是什么意思?从哪里捕获?你想如何修改会话?使用客户端?在服务器上使用模块? – 2011-02-25 12:33:27

+0

会话由服务器管理,而不是用户,用户和服务器之间的唯一关系是一个cookie,以及来自浏览器的用于验证和创建cookie值的元数据选择。 – RobertPitt 2011-02-25 12:36:16

+0

'C++或C#中的示例代码'看起来像一个脚本小子 – 2011-02-25 12:43:37

回答

1

会话通常存储在服务器上。一些系统使用加密的基于cookie的会话(即Kohana),但处理会话的标准方式是让它们存储并在服务器上使用。如前所述,通常不能“捕获”会话数据,因为它不会作为整体在客户端和服务器之间传输。

为了可靠地处理会话,您需要能够在Web服务器上运行您自己的代码。如果你有一个特定的系统(比如Kohana,它的可选加密的基于cookie的会话系统),那么答案可能会稍有不同。