Задать вопрос
@kirill-93

Как можно перехватить POST запрос?

На одном из проектов в административной части делаются бэкапы БД, а другой сервер их раз в какое-то время скачивает. Чтобы не отдавать бэкапы всем, на первом сервере проверяется айпи адрес, с которого идет запрос и некий пост параметр, который представляет собой длинный хэш. То есть дамп отдадут только если постом пришел этот хэш.
В чем уязвимость такого подхода? Слышал что можно "перехватить" пост запрос. А как?
  • Вопрос задан
  • 6873 просмотра
Подписаться 2 Оценить Комментировать
Решения вопроса 1
okwinza
@okwinza
PHP Developer
Если не используется HTTPS, то появляется возможность проведения MITM-атаки. Это когда хакер или какой другой нехороший человек получает доступ к маршрутизатору/проксе по которым идет обмен данными между двумя машинами. Но в вашем случае вероятность такого события чисто гипотетическая.

Для просмотра http-траффика подойдет любой HTTP-sniffer.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
evnuh
@evnuh
Поиск Гугл помог мне, впусти и ты его в свой дом
POST - заголовок, текстового формата. По HTTP передаётся в открытом виде. Чтобы его не подсмотреть нужно включить шифрование. то есть HTTPS.
Ответ написан
Попробуйте Fiddler
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы