@kirill-93

Как можно перехватить POST запрос?

На одном из проектов в административной части делаются бэкапы БД, а другой сервер их раз в какое-то время скачивает. Чтобы не отдавать бэкапы всем, на первом сервере проверяется айпи адрес, с которого идет запрос и некий пост параметр, который представляет собой длинный хэш. То есть дамп отдадут только если постом пришел этот хэш.
В чем уязвимость такого подхода? Слышал что можно "перехватить" пост запрос. А как?
  • Вопрос задан
  • 6624 просмотра
Решения вопроса 1
okwinza
@okwinza
PHP Developer
Если не используется HTTPS, то появляется возможность проведения MITM-атаки. Это когда хакер или какой другой нехороший человек получает доступ к маршрутизатору/проксе по которым идет обмен данными между двумя машинами. Но в вашем случае вероятность такого события чисто гипотетическая.

Для просмотра http-траффика подойдет любой HTTP-sniffer.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
evnuh
@evnuh
Поиск Гугл помог мне, впусти и ты его в свой дом
POST - заголовок, текстового формата. По HTTP передаётся в открытом виде. Чтобы его не подсмотреть нужно включить шифрование. то есть HTTPS.
Ответ написан
Попробуйте Fiddler
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
YCLIENTS Москва
от 200 000 до 350 000 ₽
Ведисофт Екатеринбург
от 25 000 ₽
Бюро Цифровых Технологий Санкт-Петербург
от 120 000 до 180 000 ₽
03 мая 2024, в 01:20
200 руб./за проект
03 мая 2024, в 00:45
1000 руб./за проект