Firesheepの現代の同等物は何ですか?


20

Firesheepが2010年に登場し、世界を揺るがしました...バージョン1.0にはなりませんでした。Mozillaはそれ以降、Firefoxの15のメジャーバージョンをリリースしており、拡張機能と互換性がありません。最新のFirefoxで動作するバージョンはありますか、それともGitHubの1000フォークがFiresheepの後継と見なされるバージョンですか?


3
Firesheepとは何ですか?
デアホッホステープラー

2
人気のあるサイトで公開されているファイアーヒツジの多くが閉鎖されていることを念頭に置いてください。
Sirex

4
@oliver。Firesheepは、Webサイトがログインフェーズのみをssl暗号化するため、facebookなどで他の人のWebサイトセッションを(ポイントアンドクリックのように)簡単にハイジャックする方法でした。人々が公共のWiFiホットスポットでそれを使用しているため、ニュースで多くの騒ぎを起こしました。多くのサイトでは、デフォルトで、またはユーザーが設定したオプションにより、すべてに対してsslを使用し始めています。
Sirex

5
@Sirexは正しいです。残念ながら、StackExchangeはまだ完全なSSLに切り替えたサイトの1つではありません。
イッツィ

最近の同等の方法は、最初にHTTPSを使用することです。他のFirefoxを使用するためのFiresheepを必要としないでしょうそれよりも...
タマラWijsman

回答:



1

私の理解では、Firesheepがやったことは、保護されていないパケットを探り出し、そこから情報を引き出すことだけでした。残念ながら、(私の知る限りでは)代替の拡張機能はありませんが、他のオプションがあります。

Wiresharkはまさにこれを行います。私はそれが適切な使い方であることにあまり精通していませんが、その機能を利用するのに役立つ多くのガイドがあります。


0

Android用のDroidSheepもあります(ルートが必要です)。ソースも可能です


driodsheepは、誰かがしかしfroggie感じた場合、私はfiresheepへの適応を作るために使用することができわから基本コードの一部だウェブサイトのログインのパスワードを取得しないWPA、WPA2のWiFi接続のパスワードを取得するために使用される

@tinkeringgnome:何を言ってるの?FiresheepもDroidsheepもWPA Wi-Fiパスワードを取得しません。HTTP接続からのCookieを「ただ」傍受します。
デニルソンサマイア
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.