Session-Sidejacking (Theorie)

Loading...

Sign in or sign up now!
Alert icon
Upgrade to the latest Flash Player for improved playback performance. Upgrade now or more info.
4,491
Loading...
Alert icon
Sign in or sign up now!
Alert icon

Uploaded by on May 27, 2011

In diesem VideoTutorial wird der theoretische Ablauf eines sog. Session-Sidejacking Angriffs aufgezeigt, bei dem sog. Session-IDs abgegriffen werden sollen.

Category:

Howto & Style

Tags:

License:

Standard YouTube License

Link to this comment:

Share to:

Uploader Comments (SemperVideo)

  • @zille3000 Nein, es liegt keine kommerzielle Nutzung vor. Ich schätze mal Du verwechselst das mit gewerblicher Nutzung wie es von deutschen Gerichten in Bezug auf MP3 oder andere urheberrechtliche Verfahren interpretiert wurde. Das liegt hier nicht vor, da wir die Grafik nicht weiterverteilen.

  • Guten Tag liebes Sempervideo Team,

    Da ich persönlich die Live-Angriff Videos sehr interressant finde (genauso wie so ziemlich alle Videos von euch) hätte ich eine Videoanfrage. Könntet ihr bitte einen Live Session-Sidejacking Angriff vorführen.

    Ich würde mich über eine Atwort sehr freuen.

  • @zockermaster3000 Unter "Live-Angriffen" verstehen wir dass wir solche ein Lücke im Internet zeigen. Das geht aus mehreren Gründen natürlich nicht. Wir zeigen aber natürlich in dem Praxis-Video wie ein solcher Angriff im LAN vonstatten geht. Ob wir dieses Praxis-Video zum "Test-it-yourself" ausbauen können, kann ich jetzt noch nicht versprechen. Werden wir aber versuchen.

  • Ihr hättet auch eventuell darauf eingehen können, wie leichtsinnig die Webseiten-Betreiber mit SessionID's umgehen. So lassen sich die meisten SessionID's sogar mit wenig Zeitaufwand bruteforcen, selbst wenn man bei jeder Passworteingabe irgendwelche Captchas eingeben muss und nach 3 Versuchen für ein paar Minuten gesperrt wird.

  • @GammahooX Dann hätten wir jemanden beschuldigen müssen, und dann müssen wir auch fakten zeigen und dann könnte jeder genau diesen Beschuldigten "hacken". Das wäre nicht mehr "ethical hacking".

Top Comments

  • Wahre Fans gucken unter 100views :)

  • klickt alle fleißig auf die werbung um das team zu unterstützen :)

see all

All Comments (53)

Sign In or Sign Up now to post a comment!
  • grad zum ersten mal davon gehört und schon lese ich ganz wo anders das ne app für android rausgekommen ist, die genau das tut.. (FaceNiff)

  • Kombiniert mit ner Man in the Middle attack, und gute nacht :D

  • Coll das ihr das so gut erklärt bevor der Praxis teil kommt :))

    ---

    Sent From SemperVideo's AppRats (Facebook App)!

  • wie kommt "Deo" in die URL?

  • Die cookies kosten bei rewe 80 cent. :)

  • was ist mit einem vpn-tunnel in einem wlan netz?

    ist der sicher?

  • cookies <3

  • Ist mit Alfred E. Nutzer evtl. Alfred E. Neumann von der Zeitschrift "MAD" gemeint?

    Würde dir / euch ja wieder ähnlich sehen, wenn somit eine versteckte Botschaft mitgeliefert würde :) . Zudem ist "MAD" auch passend, insbesondere im Bezug auf eure SemperCensio-Gedanken.

    Danke übrigens für den Videobeitrag :) .

    Grüße von Sven | HTP4all

Loading...
Alert icon
0 / 00Unsaved Playlist Return to active list
    1. Your queue is empty. Add videos to your queue using this button:
      or sign in to load a different list.
    Loading...Loading...Saving...
    • Clear all videos from this list
    • Learn more