Самоучитель по креативному веб-дизайну. Книга 4, стр.78

мер, почтовой программе или Web-серверу. Если же сообщение предназначено

не для этой системы, сетевое программное обеспечение перенаправляет сообще — ние другой системе, которая находится ближе всего к компьютеру-получателю.

В любом месте маршрута следования сообщения хакер, через систему которо —

го проходит сообщение, может прочитать и изменить содержимое сообщения. Предположим, например, что сообщение содержит данные о кредитной карточ — ке. При прохождении сообщения через систему хакера хакер имеет возможность прочесть и сохранить (то бишь «позаимствовать») данные (см. рис. 12.2).

В главе 3 при рассмотрении HTML-форм мы говорили, что при отправке по — сетителем содержимого формы браузер передает их серверу с помощью протоко —

ла HTTP. К сожалению, HTTP-протокол предусматривает передачу сообщений в

виде открытого текста, т. е. хакер без особого труда может просмотреть содержи- мое сообщения. Чтобы лучше понять, как хакер перехватывает и просматривает

пакеты сообщений, выгрузите и установите у себя программу CommView, которая

ДОСТупна на Странице ПО адресу http://webattack. com/get/commview. shtml. С помощью программы CommView вы можете просматривать содержимое различных типов сообщений, поступающих в вашу систему. Так, например, на рис. 12.3 показа — но содержимое HTTP-сообщения, просматриваемого с помощью CommView.





Рис. 12.2. Перехватывая сообщения, хакеры воруют информацию

Глава 12.’Безопасность и производительность 613





Хакер для просмотра содержимого сообщений, проходящих через его компь — ютер, может использовать программу, аналогичную CommView. Поскольку коли —

чество «сообщений, проходящих через систему хакера, может быть достаточно большим, опытный хакер может написать программу, которая выбирает из сооб — щений данные, по формату напоминающие номера кредитных карточек, даты истечения срока действия карточек и тому подобные данные.

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

Оставить комментарий

Вы должны авторизоваться для отправки комментария.

Полезные ссылки
Случайные записи
  • 13.03.2011">Руководство по actionscript. часть 3, стр. 091
  • 07.09.2012">В Facebook запущена компания по переименованию города Хатчинсон в Смолвиль, родину Супермена
  • 01.03.2011">Руководство по actionscript. часть 5, стр. 134
  • 10.03.2011">Руководство по actionscript. часть 4, стр. 032
  • 18.05.2010">Самоучитель по креативному веб-дизайну. Книга 2, стр.60
  • 23.01.2011">Руководство по actionscript. часть 1, стр. 071
  • 25.02.2011">Руководство по actionscript. часть 6, стр. 103
  • 26.02.2011">Руководство по actionscript. часть 6, стр. 067
  • 25.02.2011">Руководство по actionscript. часть 6, стр. 077
  • 21.06.2011">Объективные стороны рестайлинга сайтов.
  • 11.05.2010">Самоучитель по креативному веб-дизайну. Книга 1, стр.35
  • 07.10.2010">Подбор цветовой палитры с помощью web — сервиса Adobe Kuler
  • 03.06.2010">Самоучитель по креативному веб-дизайну. Книга 3, стр.47
  • 09.05.2010">Самоучитель по креативному веб-дизайну. Книга 1, стр.135
  • 09.03.2011">Руководство по actionscript. часть 4, стр. 054
Опрос

Какие цвета вы предпочитаете?

View Results

Loading ... Loading ...