大概在一年以前曾經聽一位老師說過Wireshark多厲害多厲害
但因為其中有許多無法理解的地方顧想請益各位大神
1.搶課
當時他說Wireshark可以拿來搶課
具體實作的方法是攔截選課的封包然後解包竄改再發送
然後說有時候看到選課人數超過課堂限制人數就是因為這樣
要是如他所說那麼代表這個系統只在前端進行驗證
而且這樣系統也沒有CSRF等安全機制
但他是很有自信的跟我說可以做到然後驗證的部分都在封包內 改掉就好
當下其實我是一個完全無法理解的狀態
2.搶票
具體的作法也是跟搶課一樣只是在時間到馬上發送封包
但我還是無法理解,理由跟上面一樣
為此我還特地去查搶票實作
這些實作大多也都是透過網頁元素填入資料然後再送出
倒是就沒有看到有人用發送封包的方式
補充一下老師現年28歲,所以可以排除老舊系統的漏洞
想請問大家在0202年真的有可能這樣搞嗎??
還有wireshark的實作有哪些(( 不會只有攔截解包偷看人家密碼吧 囧