wdgzss 发表于 2008-6-4 09:42:56

在网吧如何利用Cookie窃取别人机密

1、查看IECookies
提醒:在公共场所上网之后,应该用专业的工具对计算机中残留的敏感信息进行清理,特别是Cookies中残存的账号、密码等信息。
在网吧上网,如果没有养成上网后清除个人信息的习惯,就很容易导致被黑。大多数人在网吧上完网后都只是通过账号退出的,并没有重启或者关闭计算机系统,这样,如果“黑客”用自己的网吧账号登录系统,系统会依然保持先前登录者刚刚离开时的状态。利用IECookiesView的浏览器Cookies分析软件会自动列出登录过的网站信息。点击IECookiesView 主界面中的“最后存取日期”项,可以找到先前登录者最后登录的一个网站。通过该Cookie中显示的内容,不仅可以知道先前登录者所登录网站的用户名,而且上网密码也同样残留着。
2、查看用户名和密码
提醒:上网时注册的各种信息最好能够选择不同的密码,这将在你遭受黑客攻击后大大减少受损的程度。
            
选中先前登录者最后登录的那个网站,点击右键,在弹出的菜单中选择“开启站台”,系统中的IE浏览器自动打开进入了该网站。在IE浏览器中的“Internet 选项”内容标签中,如果IE设置为默认,那么,将自动开启密码用户名保存功能,这是非常不安全的一种设置方法。
只要在用户名栏中输入先前登录者用户名的第一个字母,就会弹出自动保存的先前登录者的用户名,点选这个用户名后,密码栏中迅速出现一串星号,这串符号无疑就是登录密码了。用《星号密码查看器》就很容易破解该登录密码。这样,就很容易出现账号被盗,密码被修改的情况

0000008 发表于 2008-6-4 13:02:43

上网很危险,做事要小心.64~~ 64~~
页: [1]
查看完整版本: 在网吧如何利用Cookie窃取别人机密