青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

道。道。道

安全特性不等于安全的特性

   :: 首頁 :: 聯系 :: 聚合  :: 管理

常用鏈接

搜索

  •  

最新評論

正如我們所知道的,在網絡詞匯中,cookie是一個特殊的信息,雖然只是服務器存于用戶計算機上的一個文本文件,但由于其內容的不尋常性(與服務器有一定的互交性,且常會存儲用戶名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社區中,常會用cookie來保存用戶集分,等級等等)。因而成為一些高手關注的對像,借此來取得特殊權限,甚至攻克整個網站。本人出些拙作,以java script中對cookie的應用,來說初步說明cookie欺騙的實現過程及具體應用。 
   
   (一)cookie的建立 
   
  在講如何建立cookie之前,我們先來了解一下cookie的基本格式: 
   
  cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain 
   
  其中各項以;分開,首先是指定cookie的名稱,并為其賦值。接下來分別是cookie的有效期,url路徑以及域名,在這幾項中,除了第一項以外,其它部分均為可先項。 
  下面我們來看一段代碼,了解一下cookie究竟是怎樣建立的: 
   
  <HTML> 
  <HEAD> 
  <TITLE>Set a cookie based on a form</TITLE> 
  <SCRIPT LANGUAGE="java script" TYPE="TEXT/java script"> 
  <!-- Hide script from older browsers 
   
  expireDate = new Date 
  expireDate.setMonth(expireDate.getMonth()+6) 
   
  userName = "" 
  if (documents .cookie != "") { 
  userName = documents .cookie.split("=")[1] 
  } 
   
  function setCookie() { 
  userName = document.myform.nameField.value 
  documents .cookie = "userName="+userName+";expires=" + expireDate.toGMTString() 
  } 
   
  // End hiding script --> 
  </SCRIPT> 
  </HEAD> 
  <BODY BGCOLOR="WHITE" onLoad="document.myform.nameField.value = userName"> 
  <form NAME="myform"> 
  <H1>Enter your name:<INPUT TYPE="TEXT" NAME="nameField" onBlur="setCookie()"></H1> 
  </form> 
  </BODY> 
  </HTML> 
   
  這是一鍛簡單的建立cookie的腳本。 
   
  1,<SCRIPT LANGUAGE="java script" TYPE="TEXT/java script"> 
   
  腳本開始的標記,由此一句告訴瀏覽器以下將是java script. 
   
  2,<!-- Hide script from older browsers 
   
  為了防止瀏覽器不能識別腳本,而讓瀏覽器誤以為是HTML注釋而忽略它。 
   
  3,expireDate = new Date 
   
  獲取當前日期,并存入變量expireDate中。 
   
  4,expireDate.setMonth(expireDate.getMonth()+6) 
   
  獲取當前月份值,將其加6后設置為expireDate的月份總值部分。這意味著本cookie的有效期為6個月。 
   
  5,if (documents .cookie != "") 
   
  如果document的值不為空,相當于檢查用戶硬盤上是否已經有了cookie。 
   
  6,userName = documents .cookie.split("=")[1] 
   
  此處用到了split("=")函數,它的功能是把cookie記錄分割為數組,cookie的名為cookie[0],值為cookie[1],以此累推。所以此處documents .cookie.split("=")[1]返回的值是此cookie的值。在此句中將值賦給了變量username。 
   
  7,function setCookie() 
   
  設置名為setCookie的函數。 
   
  8,documents .cookie = "userName="+userName+";expires=" + expireDate.toGMTString() 
   
  此句是將設置好的cookie寫入用戶硬盤。expireDate.toGMTString()把expireDate中的值轉換為文本字符串,這 
  樣才能寫入cookie中。 
   
  9,onLoad="document.myform.nameField.value = userName" 
   
  當頁面載入時,把username的值寫入文本框(如果有的話)。 
   
  10,onBlur="setCookie()" 
   
  當用戶離開文本框時,onBlur調用函數setCookie。 
   
  結合上面的注釋,讀那段代碼相信不成問題吧!既然我們可以建立cookie,那么讀取也不是什么難事,請接著往下看! 
   
   (二)讀取和顯示cookie 
   
  一般來說,cookie的作者并不希望cookie被顯示出來,這是當然的!天知道里面寫了些什么!?然而這也是我們想要讀出它的原因!~~~:D 
   
  <HTML> 
  <HEAD> 
  <TITLE>Cookie Check</TITLE> 
  </HEAD> 
  <BODY BGCOLOR="WHITE"> 
  <H2> 
  <SCRIPT LANGUAGE="java script" TYPE="TEXT/java script"> 
  <!-- Hide script from older browsers 
   
  if (documents .cookie == "") { 
  document.write("There are no cookies here") 
  } 
  else { 
  thisCookie = documents .cookie.split("; ") 
   
  for (i=0; i<thisCookie.length; i++) { 
  document.write("Cookie name is '"+thisCookie.split("=")[0]) 
  document.write("', and the value is '"+thisCookie.split("=")[1]+"'<BR>") 
  } 
  } 
   
  // End hiding script --> 
  </SCRIPT> 
  </H2> 
  </BODY> 
  </HTML> 
   
  以上的便是一段讀取cookie的名字和值的腳本。上文中解釋過的語句在此不多贅述,且看有什么新的語法: 
   
  1,thisCookie = documents .cookie.split("; ")[注意:并非前文中出現過的split("=")。 
   
  split("; ")可以產生數組的結果,本句中,由documents .cookie.split("; ")來獲取cookie的值,并將這個數組賦值緞帶變量:thisCookie。 
   
  2,for (i=0; i<thisCookie.length; i++) 
   
  設置計算器變量i的值為0,如果其值小于thisCookie.length(thisCookie中值的個數),將i的值加1。 
   
  3,document.write("Cookie name is '"+thisCookie.split("=")[0]) 
   
  此句中thisCookie.split("=")[0]較難理解,上面的腳本中,thiscookie已經被賦值為一個數組的值,那么thisCookie是指數組中第i個值,也就是第i個cookie,而由上文可知split("=")[0]是指cookie的名字。 
  這樣thisCookie.split("=")[0]便是第i的cookie中cookie的名字! 
   
  4,document.write("', and the value is '"+thisCookie.split("=")[1] 
   
  跟3極為相似,即是第i個cookie中 cookie的值。 
   
  到此,我們已經熟悉了如何建立cookie以及它的讀取。這些也正是cookie欺騙也需要的主要技術!
   
   (三)cookie欺騙的實現 
   
  要做到cookie欺騙,最重要的是理解目標cookie中的儲值情況,并設法改變它。由上面的學習我們知道,基于cookie的格式所限,一般來說,只有在Cookie.split("=")[0]和Cookie.split("=")[1]中的值對我們才是有用的。也就是說只需改變這兩處或是處的值即可達到我們的目的。 
  而在實際操作中,還得先解決另一個問題。 
  由于受瀏覽器的內部cookie機制所限,每個cookie只能被它的原服務器所訪問!可我們總不能跑到人家服務器上操作吧!這里就需要一個小技巧了。 
  在上面我們提到過cookie的格式,最后兩項中分別是它的url路徑和域名。不難想到,服務器對cookie的識別靠的就是這個! 
  而在平時,我們要瀏覽一個網站時,輸入的url便是它的域名,需要經過域名管理系統dns將其轉化為IP地址后進行連接的。這其中就有一個空當。如果能在dns上做手腳,把目標域名的IP地址對應到其它站點上,我們便可以非法訪問目標站點的cookie了! 
  做到這一點并不難,當然我不并不是要去操縱dns,而且那也是不可能的事情。在win9下的安裝目錄下,有一名為hosts.sam的文件,以文本方式打開后會看到這樣的格式: 
  127.0.0.1 lockhost #注釋 
  利用它,我們便可以實現域名解析的本地化!而且其優先權高于網絡中的dns! 
  具體使用時,只需將IP和域名依上面的格式添加,并另存為hosts即可!(注意:此文件無后贅名,并非hosts.sam 文件本身!) 
   
  到此,cookie欺騙所需的所以知識已經齊備。下面以一個“假”的例子,演示一下如何進入實戰.(不便給出真實地址,以免引起犯罪!~~~:P) 
  假設目標站點是 www.xxx.com 
  www.self.com是自己的站點。(可以用來存放欺騙目標所需的文件,用來讀取和修改對方的cookie.) 
  首先ping出www.self.com的IP地址: 
  ping www.self.com 
   
  Reply from 12.34.56.78: bytes=32 time=20ms TTL=244 
   
  然后修改hosts.sam文件如下: 
   
  12.34.56.78 www.xxx.com 
  并保存為hosts。 
   
  將用來讀取cookie的頁面傳至www.self.com(腳本如二所示)。 
  此時連上www.xxx.com。由于我們已經對hosts動過手腳,這時來到的并不是www.xxx.com,而是www.self.com 
  www.xxx.com設在本地的cookie便可被讀出!~~:D 
  然后根據具體情況修改一的腳本,用同樣的方法,向此cookie中寫入數據。修改完畢后,刪掉hosts文件,再重新進入www.xxx.com,此時已經大功告成,可享受你的hack成果了!~~~:) 
   
  [編后] 
  cookie欺騙是一種發現較早,且較難使用的hack手法,除了java script 可以控制以外,asp等也可以用來對其進進設置。所以在此聲名,未必能對所有站點有較。但技術真實,無須置疑! 
   
  補充:在win2000中hosts文件的建立與win98不同,需要c:\winnt\system32\drivers\etc文件夾中創建!
posted on 2007-10-30 21:05 獨孤九劍 閱讀(306) 評論(0)  編輯 收藏 引用 所屬分類: Learn articles
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            免费不卡在线观看| 亚洲中午字幕| 国内成人自拍视频| 韩国三级电影久久久久久| 国语精品中文字幕| 久久久久久噜噜噜久久久精品| 久久精品成人一区二区三区蜜臀| 久久综合99re88久久爱| 亚洲国内精品| 在线观看视频欧美| 日韩写真在线| 欧美综合国产| 亚洲美女尤物影院| 欧美亚洲日本网站| 欧美日本韩国一区二区三区| 欧美深夜福利| 在线精品国产欧美| 午夜精品久久久久久久久久久| 久久精品一区二区三区四区| 亚洲激情成人| 亚洲综合日韩中文字幕v在线| 久久动漫亚洲| 欧美视频日韩视频| 欧美亚洲综合另类| 亚洲免费久久| 国产日本欧美视频| 一本久久综合亚洲鲁鲁| 老司机免费视频一区二区| 日韩亚洲精品电影| 国产欧美日韩三区| 亚洲大片精品永久免费| 欧美一区二区三区另类| 91久久精品国产91久久性色tv| 亚洲欧美中文日韩v在线观看| 久久国产精品久久久| 一本大道久久a久久综合婷婷| 香港久久久电影| 国产精品日韩一区| 在线一区二区三区做爰视频网站| 欧美国产精品| 久久国产婷婷国产香蕉| 一本大道久久a久久综合婷婷| 香蕉久久夜色精品| 一区二区三区免费网站| 久久综合激情| 久久先锋影音| 欧美黄色视屏| 国产日韩精品在线观看| 一区二区国产精品| 久久精品99国产精品日本| 亚洲一区二区三区色| 一本色道久久综合狠狠躁篇的优点 | 亚洲午夜伦理| 国产精品a久久久久| 亚洲手机在线| 亚洲综合视频在线| 99热这里只有精品8| 理论片一区二区在线| 久久久97精品| 国产精品久久久久久妇女6080| 性欧美大战久久久久久久免费观看 | 91久久综合| 狠狠久久婷婷| 午夜精品视频网站| 欧美亚洲在线| 国产伦精品一区二区三区高清| 欧美一区二区私人影院日本| 午夜欧美不卡精品aaaaa| 亚洲视频在线一区观看| 欧美日韩精品免费在线观看视频| 亚洲自拍啪啪| 欧美色精品天天在线观看视频| 亚洲电影免费观看高清| 亚洲第一精品夜夜躁人人躁| 久久精品色图| 亚洲伊人一本大道中文字幕| 欧美激情在线免费观看| 久久成人av少妇免费| 国产欧美视频一区二区| 香蕉成人伊视频在线观看| 久久激情五月婷婷| 国语自产精品视频在线看8查询8 | 亚洲国产精品第一区二区| 亚洲三级视频| 午夜在线不卡| 久久夜色精品国产欧美乱极品| 韩国欧美一区| 欧美高清影院| 中国亚洲黄色| 国内精品伊人久久久久av一坑| 欧美一区二区三区男人的天堂 | 99热免费精品| 欧美午夜精品电影| 欧美一区久久| 欧美激情精品久久久久久变态| 欧美亚日韩国产aⅴ精品中极品| 一区二区成人精品| 久久成人综合视频| 在线电影一区| 欧美视频三区在线播放| 亚洲欧美电影在线观看| 欧美va亚洲va香蕉在线| 国产亚洲福利| 亚洲一区日本| 亚洲综合国产| 激情六月婷婷综合| 午夜精品国产精品大乳美女| 国产精品99久久久久久有的能看| 国产精品日韩欧美一区二区| 久久亚洲春色中文字幕久久久| 日韩网站在线看片你懂的| 久久激情网站| 99精品99久久久久久宅男| 国产亚洲成av人片在线观看桃 | 欧美在线观看视频| 久久精品91| 亚洲美女少妇无套啪啪呻吟| 欧美成人免费全部观看天天性色| 欧美va天堂| 亚洲免费在线视频一区 二区| 欧美日韩亚洲一区在线观看| 亚洲欧洲一区二区在线播放 | 亚洲国产成人在线| 久久久久久久久久久一区| 久久综合久久综合九色| 在线视频亚洲欧美| 亚洲国产视频一区| 美女91精品| 欧美一区二区三区免费视频| 日韩西西人体444www| 欧美成人激情视频免费观看| 欧美亚洲自偷自偷| 亚洲一区二区三区色| 夜夜精品视频| 91久久精品美女| 国内精品视频久久| 国产欧美一区二区三区沐欲| 欧美啪啪成人vr| 久久先锋资源| 久久在线视频| 久久嫩草精品久久久精品| 欧美一区二区三区免费观看视频| 亚洲视屏在线播放| 一区二区三区四区五区精品视频| 欧美91大片| 免费在线日韩av| 裸体丰满少妇做受久久99精品| 欧美一区中文字幕| 亚洲欧美www| 亚洲欧美第一页| 午夜精品久久久久| 欧美一区二区免费观在线| 午夜精品视频在线观看| 欧美亚洲免费高清在线观看| 亚洲欧美日本视频在线观看| 亚洲男人av电影| 性做久久久久久久免费看| 久久精品国产欧美亚洲人人爽| 久久精品国产亚洲精品| 美女成人午夜| 亚洲欧美日韩国产| 欧美一区二区三区在线视频| 久久久久久穴| 欧美韩国一区| 99热精品在线| 久热精品在线| 亚洲福利专区| 一本久久综合| 午夜免费电影一区在线观看| 欧美在线亚洲一区| 老司机午夜精品视频在线观看| 免费亚洲电影| 久久精品一区| 欧美www在线| 国产精品国产三级国产普通话三级| 国产精品美女久久久久久2018| 毛片一区二区| 欧美日韩一区二区视频在线观看 | 欧美高清视频免费观看| 欧美日韩一区在线观看| 国产精品亚洲第一区在线暖暖韩国| 国产午夜精品理论片a级大结局| 黄色成人片子| 亚洲另类自拍| 久久精品日产第一区二区三区| 欧美国产综合视频| 亚洲在线播放电影| 久久亚洲精品网站| 国产精品一区二区在线观看不卡| 136国产福利精品导航网址| 亚洲色诱最新| 免费在线播放第一区高清av| 亚洲剧情一区二区| 亚洲国产成人午夜在线一区| 亚洲深夜福利在线| 免费成人黄色片| 国产亚洲精品美女| 亚洲一区二区毛片| 亚洲高清在线| 久久久www成人免费毛片麻豆|