学习学习

获取用户的用户名和口令以及隐私的几种简单方法

2008-02-10 22:05:56 / 个人分类:信息安全

通过合法的方式来获取用户信息:

1.搭建代理服务

         通过搭建代理服务,比如http代理和socks代理,并让用户使用。可以获取用户信息。因为很多信息都是明文发送的。即使用户通过SSL通道来访问也有可能通过这种方式来获取用户的任何信息,你要做的只是让用户信任你的服务证书和有一个合法客户身份。

         所以,不要轻易使用代理。

2.直接获取

         比如搭建一个BBS或者类似的网站,将用户口令改成明文存放,然后诱使用户去注册。更要命的是,你的这个口令很可能到处用。

         所以,注册用户时,必须慎重。因为你不能保证网站的管理员对于用户口里不是明文存放的。

3.应用系统

        有时候直接打电话问就可以了。说你的系统出问题了。


TAG: 代理 信息安全 口令 隐私

我来说两句

-5 -3 -1 - +1 +3 +5

Open Toolbar