成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實例解析Cookies欺騙原理

安全 黑客攻防
本文通過對6kbbs的網站進行Cookies欺騙為實例,向各位管理員和用戶分析Cookies欺騙的原理和應用過程,使得管理員能夠在日常網絡安全維護中注意此種行為。

Cookies對于廣大的互聯網使用者來說并不陌生,而且越來越多的企業和個人意識到Cookies有可能對自己造成信息泄露而將其避開。那么什么是Cookies欺騙呢?Cookies欺騙可以被看作黑客通過修改Cookies的內容來的得到相對的權限。

原理分析

我們先來看一下6kbbs是怎么做的,在login.asp中我們找到113——124行,看下面:

if login=false then tl=" 登 陸 失 敗" mes=mes&"·返回重新填寫" else Response.Cookies(prefix)("lgname")=lgname session(prefix&"lgname")=lgname Response.Cookies(prefix)("lgpwd")=lgpwd Response.Cookies(prefix)("lgtype")=lgtype Response.Cookies(prefix)("lgcook")=cook if cook>0 then Response.Cookies(prefix).Expires=date+cook end if

菜鳥你別說暈啊,你要暈我也暈了,我把這段話的意思換個說法,就是說如果你登錄失敗了他就顯示你登錄失敗并引導你返回上一頁,否則就給你寫進Cookies里面,如果你的Cookies有的話那么你的過期時間就是你Cookies的過期時間——也就是你保存Cookies的時間了。

到這里,你想到什么了?對,以后登錄它只要Cookies,那如果我的Cookies里面的信息是管理員的我豈不是成為管理員了?聰明,接著往下看我們怎么做。

cookies欺騙實例

在這里我以6kbbs為例,同時假設你已經拿到網站數據庫或者是管理員MD5加密的密碼。怎么拿呢,到搜索引擎去搜索關鍵字“powered by 6kbbs”,然后你就會看到一大堆6kbbs的網站了,他的數據庫在 http://www.***.com/bbs/db/6k.mdb (經過我的測試,我發現用這個論壇的人至少有60%以上是不改默認數據庫路徑的,我也不知道為什么)。好了,下載回來沒有?我們要開工了。

首先,我們先去注冊一個用戶,然后登錄,看到了嗎?有個Cookies保存的選項,一定要選哦。我選擇是保存一個月,因為保存了才會再你本機上寫進它的Cookies。接著,打開數據庫,看Admin表里面有什么東西,別的不管,你只要那個bd為16的那個人就行了。有可能沒有,沒關系,你到他們論壇去逛一下,看管理員是誰,然后在數據庫里面拿他的賬號和加密的密碼來欺騙。

打開IECookiesView,這款軟件是拿來察看和修改本機的Cookies的,很方便我們的Cookies欺騙入侵。

在IECookiesView 里找到你要欺騙的那個網站,看到了嗎?有你的用戶名和MD5加密的密碼,我們吧這兩項改為管理員的,就是把剛才數據庫里面的管理員賬號和MD5加密的密碼代替你自己的。點擊“更改cookies”,打開一個新的IE,然后再去訪問那個論壇,看到沒有?你現在已經是管理員了
 

【編輯推薦】

  1. 巧用Cookies暗戰商業對手網站
  2. 清理cookies也不能保證隱私安全
  3. Flash cookies也會泄漏網絡隱私
  4. 正確解讀PHP讀取Cookies的方法
  5. 校內網最新xss可竊Cookies密碼
責任編輯:張啟峰 來源: ZDNET
相關推薦

2010-09-16 16:06:37

2010-09-07 12:46:08

2013-04-01 10:12:39

2010-09-16 15:17:33

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2009-08-26 14:03:26

C#打印原理

2011-04-06 10:23:46

2010-09-29 10:21:50

2011-04-06 10:31:53

2011-04-13 11:16:10

路由器WCCPWeb

2011-04-06 10:36:21

2010-06-13 12:06:41

2025-03-10 00:00:00

2009-06-30 18:39:10

2011-04-06 10:03:16

2010-08-02 09:43:00

Flex應用

2013-12-19 09:43:43

2009-09-23 15:12:41

Hibernate視圖

2011-04-02 11:02:24

2009-09-09 14:40:15

C# XML解析
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品国产久精国产 | 国产精品免费一区二区三区 | 免费精品 | 成人av一区 | 最近日韩中文字幕 | 97国产精品视频人人做人人爱 | 精品久久久久久久久久久久久久久久久 | 久久国产综合 | 狠狠的操| 日韩一区二区三区视频 | 粉嫩av久久一区二区三区 | 亚洲一区欧美 | 成人久久久 | 日日操日日干 | 在线观看国产精品视频 | av在线一区二区三区 | 日韩久久精品电影 | 99视频在线免费观看 | av网址在线播放 | 97碰碰碰| 欧美激情综合五月色丁香小说 | 免费性视频 | 国产精品一区二区三区在线 | 日韩和的一区二区 | 国产美女久久久 | 在线欧美a| 亚洲不卡在线观看 | 网站国产 | 成人在线视频免费观看 | 中文av网站 | 欧美日韩国产在线观看 | 国产免费高清 | 国产精品成人一区二区三区 | 亚洲精色 | 毛片站| 日本一区二区三区四区 | www.色.com| 欧美日韩福利视频 | 国产精品久久久久久久免费大片 | 欧美综合久久久 | 日本午夜视频 |