青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

woaidongmao

文章均收錄自他人博客,但不喜標題前加-[轉(zhuǎn)貼],因其丑陋,見諒!~
隨筆 - 1469, 文章 - 0, 評論 - 661, 引用 - 0
數(shù)據(jù)加載中……

解析cookie欺騙實現(xiàn)過程及具體應(yīng)用

   正如我們所知道的,在網(wǎng)絡(luò)詞匯中,cookie是一個特殊的信息,雖然只是服務(wù)器存于用戶計算機上的一個文本文件,但由于其內(nèi)容的不尋常性(服務(wù)器有一定的互交性,且常會存儲用戶名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社區(qū)中,常會用cookie來保存用戶集分,等級等等)。因而成為一些高手關(guān)注的對像,借此來取得特殊權(quán)限,甚至攻克整個網(wǎng)站。本人出些拙作,以java script中對cookie的應(yīng)用,來說初步說明cookie欺騙的實現(xiàn)過程及具體應(yīng)用。
  
  一、cookie的建立
  
  在講如何建立cookie之前,我們先來了解一下cookie的基本格式:
  
  cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
  
  其中各項以;分開,首先是指定cookie的名稱,并為其賦值。接下來分別是cookie的有效期,url路徑以及域名,在這幾項中,除了第一項以外,其它部分均為可先項。

  下面我們來看一段代碼,了解一下cookie究竟是怎樣建立的:
  
  <HTML>
  <HEAD>
  <TITLE>Set a cookie based on a form</TITLE>
  <SCRIPT LANGUAGE="java script" TYPE="TEXT/java script">
  <!-- Hide script from older browsers
  
  expireDate = new Date
  expireDate.setMonth(expireDate.getMonth()+6)
  
  userName = ""
  if (documents .cookie != "") {
  userName = documents .cookie.split("=")[1]
  }
  
  function setCookie() {
  userName = document.myform.nameField.value
  documents .cookie = "userName="+userName+";expires=" + expireDate.toGMTString()
  }
  
  // End hiding script -->
  </SCRIPT>
  </HEAD>
  <BODY BGCOLOR="WHITE" onLoad="document.myform.nameField.value = userName">
  <form NAME="myform">
  <H1>Enter your name:<INPUT TYPE="TEXT" NAME="nameField" onBlur="setCookie()"></H1>
  </form>
  </BODY>
  </HTML>
  這是一鍛簡單的建立cookie的腳本。
  
  1<SCRIPT LANGUAGE="java script" TYPE="TEXT/java script">
  
  腳本開始的標記,由此一句告訴瀏覽器以下將是java script.
  
  2,<!-- Hide script from older browsers
  
  為了防止瀏覽器不能識別腳本,而讓瀏覽器誤以為是HTML注釋而忽略它。
  
  3expireDate = new Date
  
  獲取當前日期,并存入變量expireDate中。
  
  4expireDate.setMonth(expireDate.getMonth()+6)
  
  獲取當前月份值,將其加6后設(shè)置為expireDate的月份總值部分。這意味著本cookie的有效期為6個月。
  
  5if (documents .cookie != "")
  
  如果document的值不為空,相當于檢查用戶硬盤上是否已經(jīng)有了cookie
  
  6userName = documents .cookie.split("=")[1]
  
  此處用到了split("=")函數(shù),它的功能是把cookie記錄分割為數(shù)組,cookie的名為cookie[0],值為cookie[1],以此累推。所以此處documents .cookie.split("=")[1]返回的值是此cookie的值。在此句中將值賦給了變量username
  
  7function setCookie()
  
  設(shè)置名為setCookie的函數(shù)。
  
  8documents .cookie = "userName="+userName+";expires=" + expireDate.toGMTString()
  
  此句是將設(shè)置好的cookie寫入用戶硬盤。expireDate.toGMTString()expireDate中的值轉(zhuǎn)換為文本字符串,這樣才能寫入cookie中。
  
  9onLoad="document.myform.nameField.value = userName"
  
  當頁面載入時,把username的值寫入文本框(如果有的話)
  
  10onBlur="setCookie()"
  
  當用戶離開文本框時,onBlur調(diào)用函數(shù)setCookie
  
  結(jié)合上面的注釋,讀那段代碼相信不成問題吧!既然我們可以建立cookie,那么讀取也不是什么難事,請接著往下看!

  二、讀取和顯示cookie
  
  一般來說,cookie的作者并不希望cookie被顯示出來,這是當然的!天知道里面寫了些什么!?然而這也是我們想要讀出它的原因!~~~:D
  
  <HTML>
  <HEAD>
  <TITLE>Cookie Check</TITLE>
  </HEAD>
  <BODY BGCOLOR="WHITE">
  <H2>
  <SCRIPT LANGUAGE="java script" TYPE="TEXT/java script">
  <!-- Hide script from older browsers
  
  if (documents .cookie == "") {
  document.write("There are no cookies here")
  }
  else {
  thisCookie = documents .cookie.split("; ")
  
  for (i=0; i<thisCookie.length; i++) {
  document.write("Cookie name is ’"+thisCookie.split("=")[0])
  document.write("’, and the value is ’"+thisCookie.split("=")[1]+"’<BR>")
  }
  }
  
  // End hiding script -->
  </SCRIPT>
  </H2>
  </BODY>
  </HTML>
  
  以上的便是一段讀取cookie的名字和值的腳本。上文中解釋過的語句在此不多贅述,且看有什么新的語法:
  
  1thisCookie = documents .cookie.split("; ")[注意:并非前文中出現(xiàn)過的split("=")
  
  split("; ")可以產(chǎn)生數(shù)組的結(jié)果,本句中,由documents .cookie.split("; ")來獲取cookie的值,并將這個數(shù)組賦值緞帶變量:thisCookie
  
  2for (i=0; i<thisCookie.length; i++)
  
  設(shè)置計算器變量i的值為0,如果其值小于thisCookie.length(thisCookie中值的個數(shù)),將i的值加1
  
  3document.write("Cookie name is ’"+thisCookie.split("=")[0])
  
  此句中thisCookie.split("=")[0]較難理解,上面的腳本中,thiscookie已經(jīng)被賦值為一個數(shù)組的值,那么thisCookie是指數(shù)組中第i個值,也就是第icookie,而由上文可知split("=")[0]是指cookie的名字。

  這樣thisCookie.split("=")[0]便是第icookiecookie的名字!
  
  4,document.write("’, and the value is ’"+thisCookie.split("=")[1]
  
  跟3極為相似,即是第icookie cookie的值。
  
  到此,我們已經(jīng)熟悉了如何建立cookie以及它的讀取。這些也正是cookie欺騙也需要的主要技術(shù)!

  三、cookie欺騙的實現(xiàn)
  
  要做到cookie欺騙,最重要的是理解目標cookie中的儲值情況,并設(shè)法改變它。由上面的學習我們知道,基于cookie的格式所限,一般來說,只有在Cookie.split("=")[0]Cookie.split("=")[1]中的值對我們才是有用的。也就是說只需改變這兩處或是處的值即可達到我們的目的。

  而在實際操作中,還得先解決另一個問題。由于受瀏覽器的內(nèi)部cookie機制所限,每個cookie只能被它的原服務(wù)器所訪問!可我們總不能跑到人家服務(wù)器上操作吧!這里就需要一個小技巧了。

  在上面我們提到過cookie的格式,最后兩項中分別是它的url路徑和域名。不難想到,服務(wù)器對cookie的識別靠的就是這個!

  而在平時,我們要瀏覽一個網(wǎng)站時,輸入的url便是它的域名,需要經(jīng)過域名管理系統(tǒng)dns將其轉(zhuǎn)化為IP地址后進行連接的。這其中就有一個空當。如果能在dns上做手腳,把目標域名IP地址對應(yīng)到其它站點上,我們便可以非法訪問目標站點的cookie!

  做到這一點并不難,當然我不并不是要去操縱dns,而且那也是不可能的事情。在win9下的安裝目錄下,有一 名為hosts.sam的文件,以文本方式打開后會看到這樣的格式:

  127.0.0.1 lockhost #注釋

  利用它,我們便可以實現(xiàn)域名解析的本地化!而且其優(yōu)先權(quán)高于網(wǎng)絡(luò)中的dns!

  具體使用時,只需將IP域名依上面的格式添加,并另存為hosts即可!(注意:此文件無后贅名,并非hosts.sam 文件本身!)
  
  到此,cookie欺騙所需的所以知識已經(jīng)齊備。下面以一個的例子,演示一下如何進入實戰(zhàn).(不便給出真實地址,以免引起犯罪!~~~:P)
  假設(shè)目標站點是 www.xxx.com
  www.self.com是自己的站點。(可以用來存放欺騙目標所需的文件,用來讀取和修改對方的cookie.)

  首先pingwww.self.comIP地址:

  ping www.self.com
  
  Reply from 12.34.56.78: bytes=32 time=20ms TTL=244
  
  然后修改hosts.sam文件如下:
  
  12.34.56.78 www.xxx.com
  并保存為hosts
  
  將用來讀取cookie的頁面?zhèn)髦?span lang="EN-US">www.self.com(
腳本如二所示)
  此時連上www.xxx.com。由于我們已經(jīng)對hosts動過手腳,這時來到的并不是www.xxx.com,而是www.self.com

  www.xxx.com設(shè)在本地的cookie便可被讀出!~~:D

  然后根據(jù)具體情況修改一的腳本,用同樣的方法,向此cookie中寫入數(shù)據(jù)。修改完畢后,刪掉hosts文件,再重新進入www.xxx.com,此時已經(jīng)大功告成,可享受你的hack成果了!~~~:)
  
  編后

  cookie欺騙是一種發(fā)現(xiàn)較早,且較難使用的hack手法,除了java script 可以控制以外,asp等也可以用來對其進進設(shè)置。所以在此聲明,未必能對所有站點有較。但技術(shù)真實,無須置疑!
  
  補充:在win2000hosts文件的建立與win98不同,需要c:\winnt\system32\drivers\etc文件夾中創(chuàng)建!

 

 

posted on 2009-01-03 16:44 肥仔 閱讀(466) 評論(0)  編輯 收藏 引用 所屬分類: Web-后臺

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久爽爽爽美女图片| 欧美日韩国产成人| 欧美一区不卡| 最近中文字幕日韩精品| 欧美精品亚洲精品| 久久国产精品亚洲va麻豆| 91久久精品国产91久久| 久久久久一区二区| 亚洲综合首页| 亚洲一区精品电影| 亚洲一区二三| 噜噜噜91成人网| 亚洲视屏在线播放| 亚洲一区二区三区欧美 | 99精品国产热久久91蜜凸| 欧美国产三区| 久久精品国产免费看久久精品| 欧美va亚洲va日韩∨a综合色| 韩国av一区二区三区四区| 久久激情视频| 韩国免费一区| 亚洲福利视频一区| 欧美色综合天天久久综合精品| 国产精品va在线| 欧美激情久久久久| 宅男精品导航| 久久九九免费视频| 亚洲一区二区三区免费在线观看| 久久精品国产一区二区三| 亚洲性图久久| 久久久久久电影| 噜噜噜久久亚洲精品国产品小说| 亚洲午夜激情| 欧美激情欧美激情在线五月| 欧美一区二区三区视频| 另类综合日韩欧美亚洲| 久久久免费av| 葵司免费一区二区三区四区五区| 日韩写真在线| 中文av一区二区| 欧美精品久久久久久久免费观看| 欧美国产欧美综合 | 欧美岛国激情| 欧美一区激情| 久久久www成人免费毛片麻豆| 午夜欧美精品| 久久精品国产v日韩v亚洲| 久久久久国产精品麻豆ai换脸| 欧美专区在线播放| 美脚丝袜一区二区三区在线观看| 麻豆精品精品国产自在97香蕉| 女仆av观看一区| 欧美一级网站| 一本色道久久综合亚洲91| 亚洲美女啪啪| 黄色在线一区| 99视频精品全部免费在线| 亚洲欧美另类在线| 毛片av中文字幕一区二区| 亚洲激情中文1区| 中文网丁香综合网| 久久经典综合| 久久亚洲精选| 久久av一区二区三区| 日韩一区二区精品葵司在线| 久久免费视频在线观看| 亚洲婷婷免费| 久久精品国产综合精品| 欧美成人在线免费视频| 亚洲精品影视| 久久精品国产清自在天天线| 亚洲美女在线视频| 久久夜色精品国产| 亚洲激情视频网站| 亚洲欧美日韩精品一区二区 | 在线亚洲免费| 久久久免费精品| 国产精品国产三级国产专播精品人 | 欧美美女日韩| 国内精品伊人久久久久av一坑| 亚洲精品网站在线播放gif| 亚洲调教视频在线观看| 久久综合成人精品亚洲另类欧美| 亚洲黄色成人| 久久久www成人免费无遮挡大片| 欧美激情免费观看| 欧美1区2区视频| 好吊成人免视频| 亚洲无限av看| 亚洲国产成人精品视频| 欧美一站二站| 国产精品欧美日韩一区| 亚洲精品亚洲人成人网| 久久女同互慰一区二区三区| 日韩视频欧美视频| 亚洲天天影视| 欧美激情综合在线| 91久久国产自产拍夜夜嗨| 午夜欧美不卡精品aaaaa| 亚洲靠逼com| 欧美日韩一区二区三区高清| 91久久精品日日躁夜夜躁国产| 久久在精品线影院精品国产| 欧美国产精品人人做人人爱| 欧美一级黄色网| 国产精品制服诱惑| 欧美在线免费一级片| 亚洲免费影视第一页| 国产精品久久久一本精品| 在线亚洲免费| 日韩视频―中文字幕| 欧美日韩大片一区二区三区| 一区视频在线播放| 日韩一区二区精品视频| 亚洲黄色在线看| 欧美日韩国产a| 一本色道久久88综合日韩精品| 性久久久久久久| 亚洲激情女人| 欧美日韩精品在线| 日韩一级黄色片| 亚洲人成欧美中文字幕| 欧美日本久久| 午夜精品久久久久| 欧美一级成年大片在线观看| 国产一区二区三区四区三区四| 一区二区三区 在线观看视频| 亚洲欧洲日本在线| 毛片av中文字幕一区二区| 久久精品亚洲| 国产一区二区三区四区老人| 一区二区日韩| 亚洲伊人久久综合| 欧美日韩免费观看一区=区三区| 欧美国产日本韩| 最新中文字幕一区二区三区| 久热国产精品| 亚洲第一区中文99精品| 亚洲国产色一区| 欧美成人黄色小视频| 亚洲第一在线综合网站| 亚洲国产成人不卡| 欧美黑人国产人伦爽爽爽| 最新日韩在线| 亚洲自拍啪啪| 国产亚洲美州欧州综合国| 欧美一区二区三区免费视频| 久久国产免费| 精品二区视频| 老牛影视一区二区三区| 亚洲经典在线| 亚洲视频一区在线| 国产毛片一区二区| 久久国内精品自在自线400部| 久久―日本道色综合久久| 亚洲第一二三四五区| 老司机久久99久久精品播放免费| 欧美黄色aaaa| 亚洲综合色激情五月| 国产日韩精品一区二区| 夜夜嗨av一区二区三区中文字幕 | 久久亚洲私人国产精品va媚药| 欧美.www| 亚洲一区二区三区成人在线视频精品| 欧美日韩中文字幕精品| 亚洲一区二区在线| 美女国内精品自产拍在线播放| 亚洲日本中文字幕| 国产精品老牛| 久久青青草原一区二区| aⅴ色国产欧美| 久久久久九九九| 亚洲人午夜精品| 国产精品视频免费在线观看| 久久久夜色精品亚洲| 日韩一级网站| 美国成人直播| 亚洲影院在线| 91久久久亚洲精品| 国产欧美一区二区精品仙草咪| 99精品久久久| 久久丁香综合五月国产三级网站| 在线观看亚洲视频| 欧美午夜片在线免费观看| 久久超碰97人人做人人爱| 亚洲精品少妇30p| 久久伊人一区二区| 亚洲一区二区精品视频| 激情丁香综合| 国产精品爽黄69| 欧美日韩视频在线第一区| 久久久久久日产精品| 中文无字幕一区二区三区| 蜜臀久久99精品久久久久久9 | 一区二区日韩精品| 欧美电影资源| 久久香蕉国产线看观看网| 亚洲欧美韩国| 亚洲一区二区三区四区五区黄| **性色生活片久久毛片|