• <td id="ae6ms"><li id="ae6ms"></li></td>
  • <xmp id="ae6ms"><td id="ae6ms"></td><table id="ae6ms"></table>
  • <table id="ae6ms"></table>
  • <td id="ae6ms"></td>
    <td id="ae6ms"></td>
  • <table id="ae6ms"></table><table id="ae6ms"><td id="ae6ms"></td></table>
  • <td id="ae6ms"></td>
  • <table id="ae6ms"><li id="ae6ms"></li></table>
  • <table id="ae6ms"></table>
    西西軟件園多重安全檢測下載網站、值得信賴的軟件下載站!
    軟件
    軟件
    文章
    搜索

    首頁硬件相關電腦配件 → 詳細解析Cookie欺騙實現過程及具體應用

    詳細解析Cookie欺騙實現過程及具體應用

    相關軟件相關文章發表評論 來源:網絡時間:2010/4/27 10:46:21字體大?。?em class="fontsize">A-A+

    作者:佚名點擊:55次評論:0次標簽: 教程

    • 類型:商務模板大?。?i>5.0M語言:中文 評分:10.0
    • 標簽:
    立即下載

    正如我們所知道的,在網絡詞匯中,cookie是一個特殊的信息,雖然只是服務器存于用戶計算機上的一個文本文件,但由于其內容的不尋常性(與服務器有一定的互交性,且常會存儲用戶名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社區中,常會用cookie來保存用戶集分,等級等等)。因而成為一些高手關注的對像,借此來取得特殊權限,甚至攻克整個網站。本人出些拙作,以java script中對cookie的應用,來說初步說明cookie欺騙的實現過程及具體應用。
       一、cookie的建立
       在講如何建立cookie之前,我們先來了解一下cookie的基本格式:
       cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
       其中各項以;分開,首先是指定cookie的名稱,并為其賦值。接下來分別是cookie的有效期,url路徑以及域名,在這幾項中,除了第一項以外,其它部分均為可先項。
       下面我們來看一段代碼,了解一下cookie究竟是怎樣建立的:
    Enter your name
       這是一段簡單的建立cookie的腳本。
       以上的便是一段讀取cookie的名字和值的腳本。上文中解釋過的語句在此不多贅述,且看有什么新的語法:
       1.thisCookie = documents .cookie.split("; ")[注意:并非前文中出現過的split("=")。
       split("; ")可以產生數組的結果,本句中,由documents .cookie.split("; ")來獲取cookie的值,并將這個數組賦值緞帶變量:thisCookie。
       2. for (i=0; i
       設置計算器變量i的值為0,如果其值小于thisCookie.length(thisCookie中值的個數),將i的值加1。
       3.document.write("Cookie name is ’"+thisCookie.split("=")[0])
       此句中thisCookie.split("=")[0]較難理解,上面的腳本中,thiscookie已經被賦值為一個數組的值,那么thisCookie是指數組中第i個值,也就是第i個cookie,而由上文可知split("=")[0]是指cookie的名字。
       這樣thisCookie.split("=")[0]便是第i的cookie中cookie的名字!
       4. document.write("’, and the value is ’"+thisCookie.split("=")[1]
       跟3極為相似,即是第i個cookie中 cookie的值。
       到此,我們已經熟悉了如何建立cookie以及它的讀取。這些也正是cookie欺騙也需要的主要技術!
    三、cookie欺騙的實現
       要做到cookie欺騙,最重要的是理解目標cookie中的儲值情況,并設法改變它。由上面的學習我們知道,基于cookie的格式所限,一般來說,只有在Cookie.split("=")[0]和Cookie.split("=")[1]中的值對我們才是有用的。也就是說只需改變這兩處或是處的值即可達到我們的目的。
       而在實際操作中,還得先解決另一個問題。由于受瀏覽器的內部cookie機制所限,每個cookie只能被它的原服務器所訪問!可我們總不能跑到人家服務器上操作吧!這里就需要一個小技巧了。
       在上面我們提到過cookie的格式,最后兩項中分別是它的url路徑和域名。不難想到,服務器對cookie的識別靠的就是這個!
       而在平時,我們要瀏覽一個網站時,輸入的url便是它的域名,需要經過域名管理系統dns將其轉化為IP地址后進行連接的。這其中就有一個空當。如果能在dns上做手腳,把目標域名的IP地址對應到其它站點上,我們便可以非法訪問目標站點的cookie了!
       做到這一點并不難,當然我不并不是要去操縱dns,而且那也是不可能的事情。在win9下的安裝目錄下,有一 名為hosts.sam的文件,以文本方式打開后會看到這樣的格式:
       127.0.0.1 lockhost #注釋
       利用它,我們便可以實現域名解析的本地化!而且其優先權高于網絡中的dns!
       具體使用時,只需將IP和域名依上面的格式添加,并另存為hosts即可!(注意:此文件無后贅名,并非hosts.sam 文件本身!)
       到此,cookie欺騙所需的所以知識已經齊備。下面以一個“假”的例子,演示一下如何進入實戰.(不便給出真實地址,以免引起犯罪!~~~:P)
       假設目標站點是 www.xxx.com
       www.self.com是自己的站點。(可以用來存放欺騙目標所需的文件,用來讀取和修改對方的cookie.)
       首先ping出www.self.com的IP地址:
       ping www.self.com
       Reply from 12.34.56.78: bytes=32 time=20ms TTL=244
       然后修改hosts.sam文件如下:
       12.34.56.78 www.xxx.com
       并保存為hosts。
       將用來讀取cookie的頁面傳至www.self.com(腳本如二所示)。
       此時連上www.xxx.com。由于我們已經對hosts動過手腳,這時來到的并不是www.xxx.com,而是www.self.com
       www.xxx.com設在本地的cookie便可被讀出!~~:D
       然后根據具體情況修改一的腳本,用同樣的方法,向此cookie中寫入數據。修改完畢后,刪掉hosts文件,再重新進入www.xxx.com,此時已經大功告成,可享受你的hack成果了!~~~:)
       cookie欺騙是一種發現較早,且較難使用的hack手法,除了java script 可以控制以外,asp等也可以用來對其進進設置。

      PPT教程
      (30)PPT教程
      教程的模板都是關于如何制作的基礎的模板,還有著一些特定的個體的教程的制作,例如一些漫畫圖片等等的教程。教程主要為大家講解了關于基礎的的制作,還有著一些模板中的小的技巧,如何運用模板中的一些操作來達到自己想要的效果,在教程中都可以找到對應的答案。教程是專門用于制作演示文稿俗稱幻燈片。廣泛運用于各種會議產品演示學校教學等。學會如何制作,成為提升工作效率的好幫手。包含有很多的功能,我們可以根據個人喜歡和...更多>>
      • PPT教程圖文詳解模板

        09-23 / 400KB

        推薦理由:要制作一份好的PPT的模板出來,首先要知道PPT的制作方法,那么制作一份簡單的PPT的模板,是我們要學會掌握的
      • 制作PPT教程模板

        09-23 / 6.0M

        推薦理由:PPT的模板的使用,可以說是在我們的工作、生活、學習中都十分的常見,那么在PPT的模板的制作中,有著一些常
      • 漫畫教程PPT模板

        09-23 / 5.5M

        推薦理由:我們在日常生活中經常會看到很多漫畫人物形象,讓人忍俊不禁,總是非常形象生動,雖說帶一點夸張的效果,卻
      • 網絡主播教程PPT模板

        09-19 / 1.0M

        推薦理由:高速發展的互聯網科技衍生了很多過去所沒有的職業。網絡游戲主播就是九零后愛游戲的少年們非常喜歡憧憬的一
      • 字體設置教程PPT

        08-19 / 138KB

        推薦理由:這是一份教程類的PPT,模板從以圖文結合形式詳細地分享了如果講單一的字體設置成有顏色的多彩字體。小編感覺
      • 木板字制作PPT教程模板

        08-19 / 1.7M

        推薦理由:在制作PPT的過程中,我們經常需要運用到一些藝術字體,例如木板字,木板字在PPT當中的運用能讓整個PPT帶有復

      相關評論

      閱讀本文后您有什么感想? 已有人給出評價!

      • 8 喜歡喜歡
      • 3 頂
      • 1 難過難過
      • 5 囧
      • 3 圍觀圍觀
      • 2 無聊無聊

      熱門評論

      最新評論

      發表評論 查看所有評論(0)

      昵稱:
      表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
      字數: 0/500 (您的評論需要經過審核才能顯示)
      女人让男人桶30分钟免费视频,女人张开腿让男人桶个爽,一进一出又大又粗爽视频
    • <td id="ae6ms"><li id="ae6ms"></li></td>
    • <xmp id="ae6ms"><td id="ae6ms"></td><table id="ae6ms"></table>
    • <table id="ae6ms"></table>
    • <td id="ae6ms"></td>
      <td id="ae6ms"></td>
    • <table id="ae6ms"></table><table id="ae6ms"><td id="ae6ms"></td></table>
    • <td id="ae6ms"></td>
    • <table id="ae6ms"><li id="ae6ms"></li></table>
    • <table id="ae6ms"></table>