特洛伊木马可以复制我网站的cookie吗?

阿米尔

我的网站将用户名和MD5密码保存在Cookie中以供登录。我的问题是,用户PC中的木马能否盗取该Cookie并在另一台PC中使用它?如果可以的话,记住用户的安全解决方案是什么?

埃里希·基茨穆勒(Erich Kitzmueller)

特洛伊木马可以访问存储在受感染PC上的任何文件,包括cookie。为减轻风险,您可以做的是在cookie中存储唯一的票证ID而不是哈希密码,并在服务器上为该票证在服务器上保存一些其他信息-浏览器版本,操作系统等,并且仅接受如果元数据也匹配,则添加票证。也就是说,这种方式仍然不是十分安全。如果您的Web服务确实很重要,则最好每次都要求输入密码。(但是由于木马可能还安装了键盘记录程序,因此这仍然不足以确保其真正的安全性...)

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

“ svchost.exe(LocalServiceAndNoImpersonation)”-这是病毒/特洛伊木马吗?

如果我在Wine上的Ubuntu上运行病毒/特洛伊木马Windows EXE怎么办?

特洛伊木马的残余物导致弹出窗口,提示找不到“ crss.exe”

由PyInstaller制作的程序现在被AVG视为特洛伊木马

为什么此Windows图标看起来像特洛伊木马?

本地主机重定向到其他站点...特洛伊木马程序?

如何从PC上删除恶意间谍软件,恶意软件,广告软件,病毒,特洛伊木马或Rootkit?

Mac感染病毒/蠕虫/特洛伊木马的可能性大大降低的主要原因是什么?

我如何才能完全确定我没有键盘记录器/特洛伊木马程序/东西将我的个人文件上传到网络上?

另一个网站的图像可以在我的网站上创建Cookie吗?

我的系统可以感染被称为commondatastorage的木马吗?

我可以在我的网站上提供网站审核工具吗?

网站可以读取我的MAC地址吗?

网站可以知道我的浏览历史吗?

我可以自己制作网站吗?

Java-我可以使用浏览器Cookie直接访问网站上的数据吗?

我可以在离子滑盖盒中安装合适的旋转木马吗?

我可以设置WKWebView使用的Cookie吗?

Magento我可以禁用Cookie吗?

浏览器扩展程序可以读取网站的Cookie吗?

我可以复制GNOME终端会话吗?

我可以让ConEmu“标记要复制”吗?

我可以复制虚拟机吗?

vim:我可以*仅*执行复制吗?

API-网站通讯。我应该复制逻辑吗?

我的教授可以弄清楚我网站的框架吗?

我可以自动访问网站中的某个表,然后使用Asp.net将数据复制到我的表中吗?

我可以获取网站引用的所有程序集吗

我可以同时拥有动态和静态网站吗?