セキュリティ初心者質問スレッドpart125at SEC
セキュリティ初心者質問スレッドpart125 - 暇つぶし2ch114:名無しさん@お腹いっぱい。
10/11/04 08:33:38
下記の435の内容が意味不明なのですが解説お願いします
オークションページにアクセスしてきた人間を特定したいという話の筋です。


413 名無しさん(新規) 2010/11/03(水) 16:28:11 ID:pxzFWVt40
>>405
アクセス解析を仕込んでページを読んだ人のIPを記録するなんてやってる人も居ますが、
無駄無駄。


435 名無しさん(新規) sage New! 2010/11/04(木) 01:55:56 ID:b9Bbi3AB0
>>413
ところが、そうでもないんだな。
IPから、その出品ページにアクセスしたユーザーのcookieのハッシュ値が抜き出せる。
今のところ塞がれてはいないが、おおっぴらに公開されてもいない機能で、それがある。
同じcookieのユーザーをたぐることはできる。
副次的な効果があって、IDが違ってもcookieの同じユーザー、ログアウトして別のIDで
ログインしたユーザーも同じ値が返ってくるから、中の人が同じことが判る。
IP、出品ページ、アクセス日時の情報からIDそのものを知る方法は、今のところ有るか
無いか判らん。


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch