一位同事和我被要求做一个演示,展示我们使用 Firesheep 窃取 Facebook 会话。我之前从未使用过 Firesheep,但我认为这应该是一项简单的任务。
我知道这个演示会引起很多人的注意,而且很多人实际上会害怕知道他们每天都在使用开放的无线网络与他们的手机(不会对此进行更多详细说明,但这是事实)。
有人对我应该准备回答哪些类型的问题有任何建议吗?除了显示我以演示用户身份登录之外,我应该在演示中特别显示什么?
MSN 流量怎么样...是否也可以演示嗅探 MSN 对话?
那么如何防止这种情况呢?用户仍将使用开放无线。是通过使用 VPN 进行安全连接来保护自己的唯一方法吗?
编辑:我知道 firesheep 不捕获 MSN 对话。有人对可以证明这一点的工具有任何建议吗?