成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實例解析Cookies欺騙原理

安全 黑客攻防
本文通過對6kbbs的網站進行Cookies欺騙為實例,向各位管理員和用戶分析Cookies欺騙的原理和應用過程,使得管理員能夠在日常網絡安全維護中注意此種行為。

Cookies對于廣大的互聯網使用者來說并不陌生,而且越來越多的企業和個人意識到Cookies有可能對自己造成信息泄露而將其避開。那么什么是Cookies欺騙呢?Cookies欺騙可以被看作黑客通過修改Cookies的內容來的得到相對的權限。

原理分析

我們先來看一下6kbbs是怎么做的,在login.asp中我們找到113——124行,看下面:

if login=false then tl=" 登 陸 失 敗" mes=mes&"·返回重新填寫" else Response.Cookies(prefix)("lgname")=lgname session(prefix&"lgname")=lgname Response.Cookies(prefix)("lgpwd")=lgpwd Response.Cookies(prefix)("lgtype")=lgtype Response.Cookies(prefix)("lgcook")=cook if cook>0 then Response.Cookies(prefix).Expires=date+cook end if

菜鳥你別說暈啊,你要暈我也暈了,我把這段話的意思換個說法,就是說如果你登錄失敗了他就顯示你登錄失敗并引導你返回上一頁,否則就給你寫進Cookies里面,如果你的Cookies有的話那么你的過期時間就是你Cookies的過期時間——也就是你保存Cookies的時間了。

到這里,你想到什么了?對,以后登錄它只要Cookies,那如果我的Cookies里面的信息是管理員的我豈不是成為管理員了?聰明,接著往下看我們怎么做。

cookies欺騙實例

在這里我以6kbbs為例,同時假設你已經拿到網站數據庫或者是管理員MD5加密的密碼。怎么拿呢,到搜索引擎去搜索關鍵字“powered by 6kbbs”,然后你就會看到一大堆6kbbs的網站了,他的數據庫在 http://www.***.com/bbs/db/6k.mdb (經過我的測試,我發現用這個論壇的人至少有60%以上是不改默認數據庫路徑的,我也不知道為什么)。好了,下載回來沒有?我們要開工了。

首先,我們先去注冊一個用戶,然后登錄,看到了嗎?有個Cookies保存的選項,一定要選哦。我選擇是保存一個月,因為保存了才會再你本機上寫進它的Cookies。接著,打開數據庫,看Admin表里面有什么東西,別的不管,你只要那個bd為16的那個人就行了。有可能沒有,沒關系,你到他們論壇去逛一下,看管理員是誰,然后在數據庫里面拿他的賬號和加密的密碼來欺騙。

打開IECookiesView,這款軟件是拿來察看和修改本機的Cookies的,很方便我們的Cookies欺騙入侵。

在IECookiesView 里找到你要欺騙的那個網站,看到了嗎?有你的用戶名和MD5加密的密碼,我們吧這兩項改為管理員的,就是把剛才數據庫里面的管理員賬號和MD5加密的密碼代替你自己的。點擊“更改cookies”,打開一個新的IE,然后再去訪問那個論壇,看到沒有?你現在已經是管理員了
 

【編輯推薦】

  1. 巧用Cookies暗戰商業對手網站
  2. 清理cookies也不能保證隱私安全
  3. Flash cookies也會泄漏網絡隱私
  4. 正確解讀PHP讀取Cookies的方法
  5. 校內網最新xss可竊Cookies密碼
責任編輯:張啟峰 來源: ZDNET
相關推薦

2010-09-16 16:06:37

2010-09-07 12:46:08

2013-04-01 10:12:39

2010-09-16 15:17:33

2019-10-31 08:43:43

ICMPARP協議ARP欺騙

2009-08-26 14:03:26

C#打印原理

2011-04-06 10:23:46

2010-09-29 10:21:50

2011-04-06 10:31:53

2011-04-13 11:16:10

路由器WCCPWeb

2011-04-06 10:36:21

2010-06-13 12:06:41

2025-03-10 00:00:00

2009-06-30 18:39:10

2011-04-06 10:03:16

2009-09-23 15:12:41

Hibernate視圖

2011-04-02 11:02:24

2010-08-02 09:43:00

Flex應用

2013-12-19 09:43:43

2009-09-09 14:40:15

C# XML解析
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精久久久久 | 精品在线看 | 天堂久久一区 | 日韩av手机在线观看 | 免费在线成人 | 一级片在线观看 | 欧美精品久久 | 国产区精品视频 | 亚洲国产成人精品久久久国产成人一区 | 国产福利91精品一区二区三区 | 日韩精品1区2区3区 国产精品国产成人国产三级 | 伊人网伊人网 | 中文字幕不卡在线88 | 久久久久亚洲精品 | 高清视频一区 | 亚洲国产精品va在线看黑人 | 亚洲福利网站 | 成人在线观看欧美 | 亚洲精品视频在线看 | 97精品一区二区 | 亚洲欧美日韩在线一区二区 | 欧美日韩视频在线 | 国产网站在线 | 国产精品99久久久久久动医院 | 澳门永久av免费网站 | 久色 | 日韩av成人 | 国产成人精品视频在线观看 | 亚洲国产一区二区三区在线观看 | 亚洲综合色丁香婷婷六月图片 | 欧美精品一区二区在线观看 | 成人精品一区亚洲午夜久久久 | 亚洲免费视频播放 | 午夜播放器在线观看 | 亚洲免费视频播放 | 欧美黄色片在线观看 | 羞羞的视频在线看 | 国产98色在线 | 日韩 | 五月婷婷中文 | 精品国产乱码久久久久久丨区2区 | 欧美日韩专区 |