学习学习
获取用户的用户名和口令以及隐私的几种简单方法
2008-02-10 22:05:56
/ 个人分类:信息安全
通过合法的方式来获取用户信息:
1.搭建代理服务
通过搭建代理服务,比如http代理和socks代理,并让用户使用。可以获取用户信息。因为很多信息都是明文发送的。即使用户通过SSL通道来访问也有可能通过这种方式来获取用户的任何信息,你要做的只是让用户信任你的服务证书和有一个合法客户身份。
所以,不要轻易使用代理。
2.直接获取
比如搭建一个BBS或者类似的网站,将用户口令改成明文存放,然后诱使用户去注册。更要命的是,你的这个口令很可能到处用。
所以,注册用户时,必须慎重。因为你不能保证网站的管理员对于用户口里不是明文存放的。
3.应用系统
有时候直接打电话问就可以了。说你的系统出问题了。
推荐
收藏
导入论坛
等级(1)
编辑
管理
查看(362)
评论(1)
评分(0/0)
TAG:
代理
信息安全
口令
隐私