Selv om Internett-sikkerhet normalt fokuserer på å unngå virus og annen malware , phishing , og bor anonym, det er nok av usikkerhet som ligger i å logge seg på en nettside fra et åpent Wi - Fi-nettverk . Firesheep er en åpen - kildekode add-on for Firefox som bruker en utnytte kalles øktkapring , også kjent som sidejacking , for å ta tak i cookies fra en usikker web -økt og tillate en hacker å posere som en legitim bruker . De fleste nettsteder kryptere informasjonskapsler på en log -in side , men ikke kryptere dem for alle etterfølgende sider , slik at en hacker for å hente informasjon han trenger å posere som brukeren. Firesheep , som ble skrevet for å avsløre disse nettverk usikkerhet, er tilgjengelig for både Windows og Mac OS X. Instruksjoner
en
Last ned Firesheep add-on fra codebutler.github.com og legg merke til hvor du lagret . XPI filen .
2
start Firefox .
3
slikke " Åpne fil ... " under "File "-menyen .
4
Naviger til plasseringen av den nedlastede . XPI filen og klikk " Åpne". Firefox vil lese filen og spør om du er sikker på at du ønsker å installere utvidelsen .
5
Klikk " OK ".
6
Start Firefox på nytt .
7
Koble til et åpent nettverk og åpne den nye Firesheep sidebar , som er synlig på venstre side av nettleservinduet.
8
Klikk på "Start fange "-knappen .
9
Tillat Firesheep å snuse nettverket og fangst cookies. Avhengig av nettverkstrafikk, kan dette ta flere minutter . Captured økter vil dukke opp som brukere i sidepanelet. Å angripe en økt, bare å dobbeltklikke navnet på brukeren i sidepanelet . Du vil koble til nettstedet som brukeren, og vil bli logget inn som denne brukeren.