패킷 스니퍼가 정말 강력하다는 것을 알고 있습니다. 암호와 이미지 등을 스니핑 할 수 있습니다. URL도 스니핑 할 수 있습니까? 쿠키 대신 URL에 인증을 넣으면 스니퍼가 URL에서 인증 된 세션 ID를 얻을 수 있습니까? 폼 기반 인증의 숨겨진 가치는 어떻습니까? 그들은 모두 저격 공격에 개방되어 있습니까?
기본적으로 공개 네트워크 (https가 아닌 비 SSH)에 보안이 없습니까? https가 어떻게 안전한지 잘 모르겠습니다. 연결이 설정되기 전에 첫 번째 핸드 셰이크 시도가 이미 스니핑됩니다. 그것이 얼마나 안전한지 잘 모르겠습니다.
감사합니다.