标签: security session-cookies man-in-the-middle
我最近一直在阅读会话cookie,以及如何通过中间人攻击劫持它们。看来这主要是在客户端和网络服务器之间的未加密连接上。
然而,我无法弄清楚为什么,如果一个人已经在中间'对于未加密的连接,人们更愿意捕获cookie而不是用户名&密码 - 一个更有价值的资源 - 也应该以纯文本形式发送?
答案 0 :(得分:1)
窃取cookie是劫持帐号的最简单方法。