Cómo verificar si la cookie está configurada de forma segura

1

Encontré una solución para configurar la cookie asp.net_sessionid como segura. La solución es realizar cambios en el archivo web.config como se indica a continuación.      < \ system.web >

Quiero saber si este cambio está configurando la cookie como segura, seguro. ¿Cómo puedo verificar eso?

    
pregunta Vaishnavi 25.02.2013 - 08:31
fuente

2 respuestas

3

La ruta más fácil es usar un interceptor de tráfico, como burp proxy, que te permite leer los parámetros de las cookies . Hay varios otros poderes que harán esto también.

Esta página OWASP tiene más información:

enlace

    
respondido por el Rory Alsop 25.02.2013 - 08:47
fuente
2

Otra solución fácil, además de usar herramientas como el proxy Burp, es usar algo como " Administrador de cookies avanzado "extensión en Firefox

Este complemento le mostrará una serie de parámetros de cookies establecidos para cada cookie (para cada sitio) como se muestra a continuación:

Simplementeborrelascookies,intenteaccederalsitioyveasilascookiesestánconfiguradascorrectamente.Además,puederealizarcambiosenlaspropiedadesdelascookies(oagregar/eliminarelementosespecíficos)avoluntad.ExistenherramientassimilaresparaotrosnavegadorescomoChrome.

Además,valelapenaleerloatravésdela guía OWASP que proporciona una gran cantidad de información útil cuando se trata de la seguridad de las cookies.

Espero que ayude!

Saludos,

    
respondido por el NULLZ 25.02.2013 - 13:03
fuente

Lea otras preguntas en las etiquetas